Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en hostapd (CVE-2012-4445)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
10/10/2012
Última modificación:
11/04/2025

Descripción

Desbordamiento de búfer basado en memoria dinámica en la función eap_server_tls_process_fragment de eap_server_tls_common.c en el servidor de autenticación EAP en hostapd v0.6 hasta v1.0 permite a atacantes remotos provocar un denegación de servicio (caída o cancelación) mediante un valor "TLS Message Length" pequeño, en un mensaje EAP-TLS con el valor "More Fragments" activo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:w1.fi:hostapd:0.6.0:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.6.2:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.6.3:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.6.4:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.6.5:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.6.6:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.6.7:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.7.0:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.7.2:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:0.7.3:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:1.0:*:*:*:*:*:*:*