CVE-2025-29338
NXP moal.ko वाई-फाई ड्राइवर 5.1.7.10 FW संस्करण v17.92.1.p149.43 से v17.92.1.p149.157 में woal_init_module_param फ़ंक्शन में mod_para पैरामीटर के माध्यम से बफर ओवरफ्लो होता पाया गया।
- प्रकाशित
- 13 मई 2026
- अद्यतन
- 14 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 8.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NXP moal.ko वाई-फाई ड्राइवर 5.1.7.10 FW संस्करण v17.92.1.p149.43 से v17.92.1.p149.157 में woal_init_module_param फ़ंक्शन में mod_para पैरामीटर के माध्यम से बफर ओवरफ्लो होता पाया गया।
स्रोत
1तकनीकी सलाह और एक स्टैक-आधारित बफर ओवरफ्लो (CWE-121) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो NXP moal.ko वाई-फाई कर्नेल ड्राइवर में स्थित है, जिससे स्थानीय कर्नेल पैनिक और संभावित मनमाना कोड निष्पादन संभव होता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।