TGViewer
Linux / Линукс Linux / Линукс @linux_gram · 13.7K subscribers
Post #12403 2.54K
Переполнение буфера в iwd, эксплуатируемое через Wi-Fi

В фоновом процессе iwd, применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита.

Уязвимость вызвана переполнением фиксированного буфера uint8_t frame[512] при разборе кадров RRM (Radio Report Measurement) в функции rrm_report_beacon_results(). Проблема проявляется версиях iwd с 1.30 по 3.12 включительно. Исправление доступно в виде стороннего патча, пока не принятого в основную кодовую базу iwd.

Linux / Линукс 🥸
Abhinav Agarwal No Password, No Association, No Fix: Four Bugs in the Wi-Fi Daemon SteamOS Ships by Default A nearby attacker can knock a Linux machine off Wi-Fi with one spoofed frame — no password, no association. iwd writes 31 bytes per visible access point into a 512-byte stack buffer and never checks; seventeen APs in range overflows it. SteamOS ships iwd…
  • 🌚 7
More from @linux_gram
  1. Oct 11, 2026Linux / Линукс 🥸
  2. Oct 11, 2026💥 Эпоха суверенного облака ВСЁ? Третий пошел... Владимирский дата-центр Яндекса остановле…
  3. Oct 11, 2026Пока зумеры спорят про длину RSA-ключей, алгоритмы SHA-256 и SSH-сертификаты... Опытный ад…
  4. Oct 10, 2026Linux / Линукс 🥸
  5. Oct 10, 2026С 10 февраля Let's Encrypt переходит на 64-дневные сертификаты, а окно валидации домена ур…
  6. Oct 10, 2026Есть только три гендера Linux / Линукс 🥸
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →