Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en driver Wi-Fi Marvell (CVE-2007-5475)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/11/2009
Última modificación:
09/04/2025

Descripción

Múltiples desbordamientos de búfer en el driver inalámbrico Marvell, tal como se usa en el punto de acceso Wi-Fi Linksys WAP4400N con firmware 1.2.17 en el chipset Marvell 88W8361P-BEM1 y otros productos, permite a usuarios remotos 802.11-autenticados provocar una denegación de servicio (caída del punto de acceso inalámbrico) y posiblemente ejecutar código de su elección mediante una petición de asociación con ratios normales y extendidos demasiado largos y otros elementos de información no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:marvell:88w8361p-bem_chipset:*:*:*:*:*:*:*:*
cpe:2.3:h:linksys:wap4400n:1.2.17:*:*:*:*:*:*:*