[ON] Переполнение буфера в iwd, эксплуатируемое через Wi-Fi

Обсуждение новостей, соответствующих тематике форума

Модератор: Модераторы разделов

Аватара пользователя
rssbot
Бот
Сообщения: 6000
ОС: gnu/linux

[ON] Переполнение буфера в iwd, эксплуатируемое через Wi-Fi

Сообщение rssbot »

В фоновом процессе iwd, применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита.


Уязвимость вызвана переполнением фиксированного буфера uint8_t frame[512] при разборе кадров RRM (Radio Report Measurement) в функции rrm_report_beacon_results(). Проблема проявляется версиях iwd с 1.30 по 3.12 включительно. Исправление доступно в виде стороннего патча, пока не принятого в основную кодовую базу iwd.




Источник: https://www.opennet.ru/opennews/art.shtml?num=66015
(opennet.ru, мини-новости)
Последний раз редактировалось rssbot 03.08.2026 10:35, всего редактировалось 2 раза.
Причина: Updated upstream
Спасибо сказали: