Vulnerabilidad en rofl0r MacGreiger (CVE-2017-20161)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
02/01/2023
Última modificación:
17/05/2024
Descripción
Se ha encontrado una vulnerabilidad en rofl0r MacGeiger y se ha clasificado como problemática. La función dump_wlan_at del archivo macgeiger.c del componente ESSID Handler es afectada por la vulnerabilidad. La manipulación conduce a la inyección. Se requiere acceso a la red local para que este ataque tenga éxito. La complejidad de un ataque es bastante alta. Se dice que la explotabilidad es difícil. El nombre del parche es 57f1dd50a4821b8c8e676e8020006ae4bfd3c9cb. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-217188.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:macgeiger_project:macgeiger:*:*:*:*:*:*:*:* | 2017-12-02 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página