Android WLAN 缓冲区错误漏洞

VSole2018-05-23 21:05:52
  • CNNVD编号:CNNVD-201805-498
  • 危害等级: 
  • CVE编号: CVE-2018-3567
  • 漏洞类型: 缓冲区错误
  • 发布时间: 2018-05-18
  • 威胁类型:
  • 更新时间: 2018-05-18
  • 厂       商:
  • 漏洞来源:

漏洞简介 Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。WLAN是使用在其中的一个无线连接模块。 Android中的WLAN存在缓冲区溢出漏洞。攻击者可利用该漏洞执行代码或造成拒绝服务。

漏洞公告 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://source.android.com/security/bulletin/pixel/2018-04-01

参考网址 来源:source.android.com 链接https://source.android.com/security/bulletin/pixel/2018-04-01 来源:source.codeaurora.org 链接https://source.codeaurora.org/quic/la/platform/vendor/qcom-opensource/wlan/qcacld-2.0/commit/?id=f2627fca43bc4403a445c2b84481383ac0249364

受影响实体 暂无

补丁 暂无 来源:国家信息安全漏洞库

信息安全无线局域网
本作品采用《CC 协议》,转载必须注明作者和本文链接
—2020 信息技术 安全技术 密钥管理 第1部分:框架 —2021 信息技术 安全技术 密钥管理 第3部分:采用非对称技术的机制 17964—2008 信息安全技术 分组密码算法的工作模式 —2000 信息技术 安全技术 散列函数 第1...
渗透要谨慎,点到为止。从安全角度对无线网络技术的研究是很有必要的。RTL-SDR、USRP、HackRF、及BladeRF等外设的价格下降,软件环境社区的完善,使现在对无线网络的研究已经不再像以前只能利用2.4GHz的无线网卡进行狭义的“无线”攻防。无线电通信安全将成为信息安全体系重要的一环。
随着无线通信技术的广泛应用,传统网络已经越来越不能满足人们的需求,无线网络突破了传统有线网络的限制,使用户获得了可移动性和方便性,有效弥补了有线网络不具备移动功能的不足。近年来,无线网络技术产品逐渐走向成熟,正以它优越的灵活性和便捷性在网络应用中发挥日益重要的作用,其应用也越来越广泛,对于它的研究也逐渐成为计算机网络行业的一个热门方向。
蓝牙是当下流行的短距离通信技术,蓝牙标准中的配对机制可以在主从设备之间快速建立连接,连接建立以后可以避免第三方的窃听和篡改。为了解决蓝牙技术在工业物联网中的安全应用问题,首先分析了蓝牙协议的安全机制,其次分析工业物联网应用场景对蓝牙通信的安全需求,并研究现有蓝牙安全机制与工业物联网蓝牙需求的差异。最后提出了适用于工业物联网终端的蓝牙安全方案,可以实现基于合法身份的、分布式的鉴权及接入控制功能。
SM9——标识密码算法 2016年3月28日公开发布,成为IBC标识密码体系标准。PKI技术PKI是由公开密钥密码技术、数字证书、证书认证中心和关于公开密钥的安全策略等基本成分共同组成,管理密钥和证书的系统或平台。数字证书,有时被称为数字身份证,是一个符合一定格式的电子文件,用来识别电子证书持有者的真实身份。这种无线电体内通信技术利用人体组织作为传播介质而不是空气。
在信创战略的持续牵引下,我国密码算法、技术应用已逐步摆脱对外部的依赖,实现了自主可控。在算法方面,我国自主设计的 SM 系列算法,已经覆盖了从对称密码算法、公钥密码算法、杂凑算法、标识密码算法等密码技术体系,在有关部门的推动下,密码标准、协议规范已逐步成熟和完善。
工业互联网对助力我国数字经济发展、推进数字经济与实体经济的融合具有重要意义。在利用工业互联网在实现人、机、物、系统等的全面连接、打造全新制造和服务体系的同时, 也产生了暴露于复杂的网络环境中的网络风险问题。标准化工作是实现工业互联网的重要技术基础。
工业和信息化部、教育部近日印发通知,组织开展“5G+智慧教育”应用试点项目申报工作。每个申报主体牵头申报的项目原则上不超过1个。组织申报单位根据要求如实填写申报材料,将申报材料连同推荐项目汇总表加盖三部门公章后报送。试点期内对项目进行过程管理,中期组织专家对项目进行阶段性评价,若存在重大问题及违法失信等行为,将取消试点资格。
不同的军事应用背景对应军事信息系统有着不同的密码安全需求,面向不断出现的新型应用背景,美军及美国密码装备研制公司联手设计开发了多款密码装备,采用适合的安全保密技术和体制,为多种形态的信息处理和应用需求提供了多种安全保密。
VSole
网络安全专家