安全研究

安全漏洞
D-Link DWL-G650 TIM信息元素无线驱动信标远程溢出漏洞

发布日期:2007-06-12
更新日期:2007-06-15

受影响系统:
D-Link DWL-G650 6.0.0.18 (Rev. A1)
描述:
BUGTRAQ  ID: 24438
CVE(CAN) ID: CVE-2007-0933

D-Link DWL-G650是一款广泛使用的无线网卡。

DWL-G650+无线驱动没有正确处理包含有超长TIM信息元素的信标帧,如果远程攻击者向网卡发送了特制报文的话,就可能触发缓冲区溢出,导致拒绝服务或执行任意指令。

<*来源:Laurent Butti (laurent.butti@orange-ftgroup.com
  
  链接:http://secunia.com/advisories/25602/
*>

建议:
厂商补丁:

D-Link
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.dlink.com/

浏览次数:2491
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障