Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en rofl0r MacGreiger (CVE-2017-20161)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
02/01/2023
Última modificación:
17/05/2024

Descripción

Se ha encontrado una vulnerabilidad en rofl0r MacGeiger y se ha clasificado como problemática. La función dump_wlan_at del archivo macgeiger.c del componente ESSID Handler es afectada por la vulnerabilidad. La manipulación conduce a la inyección. Se requiere acceso a la red local para que este ataque tenga éxito. La complejidad de un ataque es bastante alta. Se dice que la explotabilidad es difícil. El nombre del parche es 57f1dd50a4821b8c8e676e8020006ae4bfd3c9cb. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-217188.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:macgeiger_project:macgeiger:*:*:*:*:*:*:*:* 2017-12-02 (excluyendo)