CVE-2025-29338该漏洞影响NXP moal.ko Wi-Fi驱动程序的多个固件版本。在驱动初始化阶段,woal_init_module_param函数处理mod_para参数时未进行严格的边界检查,从而引发缓冲区溢出。攻击者若具备本地高权限,可通过构造特殊参数触发该漏洞,导致系统内核崩溃、数据泄露,并可能对机密性和完整性造成影响。
该漏洞源于NXP moal.ko Wi-Fi驱动程序在初始化模块参数时的代码缺陷。具体而言,函数`woal_init_module_param`负责处理传入的`mod_para`参数。在将外部输入的数据复制到内部缓冲区的过程中,代码未对输入数据的长度进行严格的边界检查。当攻击者(需要本地高权限)传入特制的超长数据时,便会触发缓冲区溢出。这种溢出可能覆盖栈上的返回地址或相邻的关键变量,从而改变程序的执行流。尽管攻击需要高权限,但由于漏洞发生在内核空间,成功利用可导致系统崩溃、服务拒绝,并在特定组合下可能进一步威胁系统的机密性和完整性。