Страница 1 из 1

Переполнение буфера в iwd, эксплуатируемое через Wi-Fi

Добавлено: Пн авг 03, 2026 9:05 am
root:#
В фоновом процессе iwd, применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита. Уязвимость вызвана переполнением фиксированного буфера uint8_t frame[512] при разборе кадров RRM (Radio Report Measurement) в функции rrm_report_beacon_results(). Проблема проявляется версиях iwd с 1.30 по 3.12 включительно. Исправление доступно в виде стороннего патча, пока не принятого в основную кодовую базу iwd.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66015