![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités des
pilotes WiFi Atheros pour Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
Plusieurs vendeurs matériels utilisent des versions de ces pilotes adaptées pour leurs produits. Leur numérotation de versions peut donc être différente de celle d'origine. 3 RésuméPlusieurs vulnérabilités ont été identifiées dans les pilotes WiFi Atheros pour Windows. Elles permettraient à une personne distante de perturber le système, ou d'exécuter des commandes arbitraires, par le simple envoi de trames WiFi spécialement construites. 4 DescriptionPlusieurs vulnérabilités ont été identifiées dans les pilotes WiFi Atheros pour Windows. Ces derniers ne manipuleraient pas correctement des trames ayant un champ IE (pour Information Element) malformé, incluant les balises et les réponses à un sondage (probe). Ces vulnérabilités peuvent être exploitées par une personne malveillante distante, par la simple émission de trames WiFi spécialement construites. Les conséquences seraient alors la perturbation ou l'exécution de code arbitraire avec des privilèges élevés sur le système vulnérable. Les mesures de protection telles que le WEP, le WPA ou le WPA2 (802.11i) ne protègent pas contre de telles vulnérabilités. 5 SolutionSe référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||