Vulnerabilidad en envío de paquetes WiFi en la función wlc_wpa_plumb_gtk en el controlador Broadcom wl WiFi (CVE-2019-9502)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
03/02/2020
Última modificación:
10/02/2020
Descripción
El controlador Broadcom wl WiFi es vulnerable a un desbordamiento del búfer de la pila. Si la longitud de los datos del elemento de información de proveedor es mayor que 164 bytes, un desbordamiento del búfer de la pila es desencadenado en la función wlc_wpa_plumb_gtk. En el peor de los casos, mediante el envío de paquetes WiFi especialmente diseñados, un atacante remoto no autenticado puede ejecutar código arbitrario en un sistema vulnerable. Más comúnmente, esta vulnerabilidad resultará en condiciones de denegación de servicio.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:synology:router_manager:1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:broadcom:bcm4339_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:broadcom:bcm4339:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



