MadWifi全称是Multiband Atheros Driver for Wifi,是使用Atheros系列芯片的802.11a/b/g无线网卡在Linux下的驱动程序。 受限的本地用户可以对驱动的ieee80211_ioctl_getwmmparams执行非特权I/O控制调用,这个函数未经正确验证便接受了用户的数组索引,仅检查了用户所提供的数组是否小于最大的值,但没有检查是否小于0,这样本地攻击者就可以指定很大的负数值绕过检查,导致数组引用中出现错误。
MadWifi全称是Multiband Atheros Driver for Wifi,是使用Atheros系列芯片的802.11a/b/g无线网卡在Linux下的驱动程序。 受限的本地用户可以对驱动的ieee80211_ioctl_getwmmparams执行非特权I/O控制调用,这个函数未经正确验证便接受了用户的数组索引,仅检查了用户所提供的数组是否小于最大的值,但没有检查是否小于0,这样本地攻击者就可以指定很大的负数值绕过检查,导致数组引用中出现错误。