Переполнение буфера в iwd, эксплуатируемое через Wi-Fi
В фоновм процессе iwd, применяемом для организации подключения Linux-систем к беспроводной сети, выявлена уязвимость (CVE не назначен), приводящая к переполнению буфера при обработке специально оформленного беспроводного запроса (802.11k), не требующего аутентификации в сетях с WPA2 без PMF. Доступен прототип эксплоита.
Читать полностью
#OpenNet
@linux_potok
Post #28616
519

- ❤ 1