Una vulnerabilità di tipo format string nella funzione "nm_info_handler" di Network Manager, può consentire ad un attacker di eseguire codice arbitrario su un Wireless Access Point, non propriamente configurato...
Una vulnerabilità di tipo format string nella funzione "nm_info_handler" di Network Manager, può consentire ad un attacker di eseguire codice arbitrario su un Wireless Access Point, non propriamente configurato.
Il codice della funzione in questione è il seguente:
static void
nm_info_handler (const gchar *log_domain,
GLogLevelFlags log_level,
const gchar *message,
gboolean is_daemon)
{
...
syslog (syslog_priority, message);
}
La vulnerabilità è exploitabile da remoto.
Per maggiori informazione,
cliccare qui