OpenNet on Nostr: Переполнение буфера в iwd, эксплуатируемое ...
Переполнение буфера в iwd, эксплуатируемое через Wi-Fi
В фоновм процессе iwd, применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита.
https://www.opennet.ru/opennews/art.shtml?num=66015Published at
2026-08-03 06:16:01 UTCEvent JSON
{
"id": "24cf1aafb655a5b9e64dff5c77b89c5a9edf8f46e336d2727e65e6ddc7e8aea4",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1785737761,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/117030109942354311",
"activitypub"
]
],
"content": "Переполнение буфера в iwd, эксплуатируемое через Wi-Fi\n\nВ фоновм процессе iwd, применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=66015",
"sig": "22e10a27e4a1a0e50a8327b78362a72b751a52abd0748ab56ba917ef753cb12c627203a8cb7311571f7ca1a8316f28c6e1d130bfb266c5c107a7f177918d7fcf"
}