CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

CVE-2024-43083丨Android WifiConfig安全配置字段验证不当

2024年11月14日 194点热度 0人点赞 0条评论
Android WifiConfig安全配置字段验证不当(CVE-2024-43083)

CVE编号

CVE-2024-43083

利用情况

暂无

补丁情况

N/A

披露时间

2024-11-14
漏洞描述
Android Wifi模块的WifiConfiguration类中,由于对Wifi配置的安全参数验证不足。
WifiConfiguration类在处理Wifi网络配置时,未充分验证BSSID、DHCP服务器地址和默认网关MAC地址的有效性。
对于WEP加密类型的Wifi配置,未正确验证WEP密钥。
对于Passpoint配置,未验证FQDN和Friendly Name的长度,以及Roaming Consortium IDs的范围和数量。
攻击者可能利用该漏洞,通过构造恶意的Wifi配置造成拒绝服务。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
 https://android.googlesource.com/platform/packages/modules/Wifi/+/62f61e19524...
 https://source.android.com/security/bulletin/2024-11-01
标签: 暂无
最后更新:2024年11月14日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me