CVE-2006-6332
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 20%
de la publicación al arma0 días
Publicada en NVD10 dic
1ª PoC8 dic
probabilidad de explotación
20%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Stack-based buffer overflow in net80211/ieee80211_wireless.c in MadWifi before 0.9.2.1 allows remote attackers to execute arbitrary code via unspecified vectors, related to the encode_ie and giwscan_cb functions.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/16835exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/3389exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/10024⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://lists.immunitysec.com/pipermail/dailydave/2006-December/003888.htmlhttp://madwifi.org/changeset/1842http://madwifi.org/wiki/news/20061207/release-0-9-2-1-fixes-critical-security-issuehttp://secunia.com/advisories/23277http://secunia.com/advisories/23335http://secunia.com/advisories/23694http://security.gentoo.org/glsa/glsa-200612-09.xmlhttps://exchange.xforce.ibmcloud.com/vulnerabilities/30800http://www.kb.cert.org/vuls/id/925529http://www.novell.com/linux/security/advisories/2006_28_sr.htmlhttp://www.novell.com/linux/security/advisories/2006_74_madwifi.htmlhttp://www.securityfocus.com/bid/21486