Le pilote Linux MadWiFi est vulnérable aux attaques. Il présenterait une faille permettant de prendre le contrôle du PC à distance, même si aucune connexion WiFi n'est active.
Il suffit que la puce soit éveillée, et que la fonction de recherche automatique des réseaux WiFi soit activée. Cette vulnérabilité a été détectée par une attaque dite de « fuzzing », consistant à envoyer au pilote des données aléatoires, en vue de le faire bugger.
Article sur securite.reseaux-telecoms.net:
- Une vulnérabilité WiFi sous Linux (pilote MadWiFi)
Vulnérabilité du pilote Linux MadWiFi
samedi 21 avril 2007. Lien permanent
Derniers commentaires