 Una vulnerabilità è stata identificata nella scheda wireless usb D-Link DWL-G132.
Un attaccante remoto può eseguire codice arbitrario sul sistema.
La vulnerabilità è stata riscontratra nella gestione dei frame di BEACON.
Un attaccante remoto creando dei particolari FRAME Di BEACON può causare uno stack overflow nel driver "A5AGU.SYS" ed eseguire codice arbitrario sul sistema.
Versione vulnerabile:
A5AGU.SYS driver version 1.0.1.41
Soluzione:
Non è presente alcuna soluzione, ma D-Link ha rilasciato un workaround che corregge il problema:
"To install a patched version of the A5AGU.SYS driver, first install the WUA-2340 driver from the link below [http://support.dlink.com/products/view.asp?productid=WUA-2340], then re-install the DWL-G132 driver. Browse to the WUA-2340 installation path, find the Drivers subdirectory, and copy all of these files (at least, the .SYS and .BIN files), to your Windows\System32\Drivers directory, overwriting the existing files with the same name. Finally, reboot your system."
|