GNOME NetworkManager CVE-2012-2736 AdHoc无线安全漏洞

漏洞起因
设计错误
危险等级

影响系统
Ubuntu Ubuntu Linux 11.10 i386
Ubuntu Ubuntu Linux 11.10 amd64
Ubuntu Ubuntu Linux 11.04 powerpc
Ubuntu Ubuntu Linux 11.04 i386
Ubuntu Ubuntu Linux 11.04 ARM
Ubuntu Ubuntu Linux 11.04 amd64
Ubuntu Ubuntu Linux 10.04 sparc
Ubuntu Ubuntu Linux 10.04 powerpc
Ubuntu Ubuntu Linux 10.04 i386
Ubuntu Ubuntu Linux 10.04 ARM
Ubuntu Ubuntu Linux 10.04 amd64

不受影响系统

危害
应用程序会创建一个不安全的网络环境。

攻击所需条件
攻击者必须访问GNOME NetworkManager。

漏洞信息
GNOME NetworkManager是一款Linux/Ubuntu下的网络管理工具。
GNOME NetworkManager部分版本,当以WPA/WPA2安全方式创建无线网络时(如hotspot)存在一个安全漏洞,可导致创建一个不安全的网络环境,如期望创建一个基于WPA的网络最终使用WEP安全方式认证。

测试方法

厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://cgit.freedesktop.org/NetworkManager/NetworkManager/commit/?id=69247a00eacd00617acbf1dfcee8497437b8ad39

评论关闭。