CVE-2026-29976CVE-2026-29976 是 ZerBea hcxtools 组件中的安全漏洞。该漏洞源于 hcxpcapngtool 工具中的 getradiotapfield() 函数存在边界检查缺失,导致缓冲区溢出。本地攻击者可利用此漏洞,在无需认证和用户交互的情况下,通过构造特定的输入数据获取敏感信息或导致服务不可用。
该漏洞的核心触发点位于 hcxpcapngtool 处理网络数据包捕获文件的解析逻辑中,特别是 getradiotapfield() 函数。该函数负责解析 RadioTap 协议头部,但在实现时未正确验证传入数据包的长度字段是否与实际提供的缓冲区大小匹配。当处理包含畸形 RadioTap 头部的 PCAPNG 文件时,程序会发生越界读取。由于 CVSS 向量显示 AV:L(本地攻击)且 PR:N(无需权限),攻击者只需在本地执行该工具并加载恶意文件即可触发漏洞。这可能导致内存中的敏感信息泄露,或因段错误导致程序崩溃(可用性影响)。