В фоновом процессе iwd, применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита.
Уязвимость вызвана переполнением фиксированного буфера uint8_t frame[512] при разборе кадров RRM (Radio Report Measurement) в функции rrm_report_beacon_results(). Проблема проявляется версиях iwd с 1.30 по 3.12 включительно. Исправление доступно в виде стороннего патча, пока не принятого в основную кодовую базу iwd.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66015
(opennet.ru, мини-новости)
[ON] Переполнение буфера в iwd, эксплуатируемое через Wi-Fi
Модератор: Модераторы разделов
-
rssbot
- Бот
- Сообщения: 6000
- ОС: gnu/linux
[ON] Переполнение буфера в iwd, эксплуатируемое через Wi-Fi
Последний раз редактировалось rssbot 03.08.2026 10:35, всего редактировалось 2 раза.
Причина: Updated upstream
Причина: Updated upstream