Der Fehler steckt in der Verarbeitung von Wi-Fi-Direct-Anfragen: Beim Auswerten einer sogenannten Provision-Discovery-Bootstrap-Anfrage im Peer-to-Peer-Code werden Daten ohne ausreichende Längenprüfung in einen Speicherbereich auf dem Heap geschrieben. Dadurch kann über die Grenzen des vorgesehenen Puffers hinaus geschrieben werden – ein klassischer Heap-Pufferüberlauf. Ein Angreifer in Funkreichweite kann präparierte Pakete senden und auf diesem Weg eigenen Programmcode auf dem angegriffenen Gerät ausführen. Besonders kritisch ist, dass dafür weder zusätzliche Rechte noch irgendeine Aktion des Nutzers erforderlich sind: Das Opfer muss nichts anklicken, bestätigen oder öffnen. Der Angriff setzt lediglich räumliche Nähe voraus, da die Kommunikation direkt über die drahtlose Peer-to-Peer-Verbindung erfolgt. Betroffen sind Geräte, auf denen diese Wi-Fi-Direct-Funktion aktiv ist und entsprechende Anfragen entgegennimmt.
CVE-2026-28662
8
HIGH
CVSS Basis-Score
Beschreibung