[Berlin-wireless] Firmware 1.6.18
Sven-Ola Tuecke
sven-ola
Di Nov 20 14:06:38 CET 2007
Hi,
wg. der aktuellen Sicherungsdiskussion (und weil ich keinen Bock habe,
erfrorene Untote aus den Bueschen vorm' Haus zu sammeln) gibts ein Update.
Wer die Wireless-Hardware (MiniPCI-Karte) ausgetauscht hat, koennte
betroffen sein. Fuer einen Exploit muss man in Sende-Reichweite sein.
*** Falls kein Broadcom-WLAN: "ipkg udpate;ipkg install wireless-tools"
behebt das Problem auch.
Hintergrund: das "wl" Tool wandelt bei "scanresults" seit FFF-1.4.x alle
kritischen Zeichen in ESSID's in Hexzahlen um. Hab' ich damals extra wg. der
Status/Wireles-Scan-Seite eingebaut. Ich habe aber mit irgendeiner FFF-1.6.x
zur Statusseite eine Funktion hinzugefuegt, um mit "iwlist XXX scan"
ebenfalls eine Anzeige zu ermoeglichen (z.B. fuer Geraete mit
Atheros-MiniPCI-Karte, fuer die man ja einen Extra-Treiber und die
wireless-tools installiert). Dabei hab' ich nicht daran gedacht, dass iwlist
durchaus Ctrl-Zeichen in ESSID's ausgeben kann (0x00 - 0x1f). Ich bin mir
also nicht 100% sicher, ob man das nicht ausnutzen koennte und hab' daher in
der aktuellen iwlist-Version erstmal die Ausgabe von Sonderzeichen
unterdrueckt. Da ist also noch'n Todo drin.
// Sven-Ola
Mehr Informationen über die Mailingliste Berlin