VYPR
Critical severity9.8NVD Advisory· Published Feb 15, 2024· Updated Jun 17, 2026

CVE-2022-23088

CVE-2022-23088

Description

The 802.11 beacon handling routine failed to validate the length of an IEEE 802.11s Mesh ID before copying it to a heap-allocated buffer.

While a FreeBSD Wi-Fi client is in scanning mode (i.e., not associated with a SSID) a malicious beacon frame may overwrite kernel memory, leading to remote code execution.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

30
  • FreeBSD/FreeBSD30 versions
    cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*+ 29 more
    • cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*range: <12.3
    • cpe:2.3:o:freebsd:freebsd:12.3:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.3:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.3:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:12.3:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:beta1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:beta2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:beta3-p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:beta3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:beta4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p10:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p7:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:p9:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:rc1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:rc2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:rc3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:rc4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:rc5-p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.0:rc5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.1:b1-p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:13.1:b2-p2:*:*:*:*:*:*
    • (no CPE)
    • (no CPE)range: 13.1-RC1

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.