Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wpa_supplicant (CVE-2016-4477)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
09/05/2016
Última modificación:
12/04/2025

Descripción

wpa_supplicant 0.4.0 hasta la versión 2.5 no rechaza caracteres \n y \r en parámetros passphrase, lo que permite a usuarios locales desencadenar la carga de librerías arbitrarias y consequently gain privileges o provocar una denegación de servicio (corte de demonio), a través de un comando (1) SET, (2) SET_CRED o (3) SET_NETWORK manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:google:android:4.4.4:*:*:*:*:*:*:*
cpe:2.3:o:google:android:5.0.2:*:*:*:*:*:*:*
cpe:2.3:o:google:android:5.1.1:*:*:*:*:*:*:*
cpe:2.3:o:google:android:6.0:*:*:*:*:*:*:*
cpe:2.3:o:google:android:6.0.1:*:*:*:*:*:*:*