Zum Hauptinhalt Zur Navigation Zur Suche

Neue Madwifi-Treiber stopfen Sicherheitslücken

Entwickler empfehlen sofortiges Update. Eine neue Version der Madwifi-WLAN-Treiber für Linux stopft insgesamt drei Sicherheitslücken, von denen zwei von entfernten Angreifern ausgenutzt werden konnten. Daher empfehlen die Entwickler, ein Update so bald wie möglich durchzuführen.
/ Julius Stiebert
4 Kommentare Auf Google folgen (öffnet im neuen Fenster)

Die neu veröffentlichte Version 0.9.3.1 ist vom Funktionsumfang her identisch mit der Version 0.9.3, stopft jedoch zwei Sicherheitslücken (Fehlerbericht 1(öffnet im neuen Fenster) und 2(öffnet im neuen Fenster)), die entfernte Angreifer für Denial-of-Service-Attacken ausnutzen konnten. Schuld daran waren unzureichende Überprüfungen von gesammelten Daten, durch die es zum Absturz kommen konnte. Auch ein drittes Sicherheitsloch(öffnet im neuen Fenster) wird geschlossen, dieses ließ sich jedoch nur von lokalen Nutzern missbrauchen. Allerdings konnte es so gelingen, in den Kernel-Speicher zu schreiben.

Ein Update wird allen Nutzern empfohlen. Zwar wurden die Lücken nur für die Version 0.9.3 gemeldet, die Entwickler gehen jedoch davon aus, dass sie auch in Vorgängerversionen existieren.

Der Treiber steht bei Sourceforge zum Download(öffnet im neuen Fenster) bereit. Die Linux-Distributionen sollten in Kürze aktualisierte Pakete bereitstellen.


Relevante Themen