2.11.13 이전 Morse Micro HaLowLink 2 소프트웨어 버전에 있는 dot11ah.ko HaLow Wi-Fi 커널 드라이버의 힙 기반 버퍼 오버플로 취약점으로 인해 무선 범위 내의 인증되지 않은 공격자가 서비스 거부(커널 패닉)를 일으키거나 조작된 802.11ah 비콘 또는 잘못된 S1G 기능 정보 요소(IE 요소 ID)가 포함된 프로브 응답 프레임을 통해 원격 코드 실행을 달성할 가능성이 있습니다. 0xD9). morse_dot11ah_find_s1g_caps_for_bssid() 함수는 IE 길이를 사용합니다.
2.11.13 이전 Morse Micro HaLowLink 2 소프트웨어 버전에 있는 dot11ah.ko HaLow Wi-Fi 커널 드라이버의 힙 기반 버퍼 오버플로 취약점으로 인해 무선 범위 내의 인증되지 않은 공격자가 서비스 거부(커널 패닉)를 일으키거나 조작된 802.11ah 비콘 또는 잘못된 S1G 기능 정보 요소(IE 요소 ID)가 포함된 프로브 응답 프레임을 통해 원격 코드 실행을 달성할 가능성이 있습니다. 0xD9). morse_dot11ah_find_s1g_caps_for_bssid() 함수는 IE 길이 필드를 15바이트 대상 버퍼에 대해 유효성을 검사하지 않고 memcpy에 대한 크기 인수로 직접 사용합니다. 공격자는 최대 255바이트를 제공할 수 있으므로 공격자가 제어하는 데이터의 최대 240바이트가 인접한 커널 힙 메모리로 오버플로됩니다. 인증, 연결 또는 사용자 상호 작용 없이 일반적인 검색 중에 취약점이 트리거될 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 98.00 |
VPI 공식 vpi-v1 기준