Critical severity9.8NVD Advisory· Published Feb 15, 2024· Updated Jun 17, 2026
CVE-2022-23088
CVE-2022-23088
Description
The 802.11 beacon handling routine failed to validate the length of an IEEE 802.11s Mesh ID before copying it to a heap-allocated buffer.
While a FreeBSD Wi-Fi client is in scanning mode (i.e., not associated with a SSID) a malicious beacon frame may overwrite kernel memory, leading to remote code execution.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
30cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*+ 29 more
- cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:*range: <12.3
- cpe:2.3:o:freebsd:freebsd:12.3:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.3:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.3:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:12.3:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:beta1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:beta2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:beta3-p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:beta3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:beta4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:p10:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:p5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:p6:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:p7:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:p8:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:p9:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:rc1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:rc2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:rc3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:rc4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:rc5-p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.0:rc5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.1:b1-p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:13.1:b2-p2:*:*:*:*:*:*
- (no CPE)
- (no CPE)range: 13.1-RC1
Patches
Vulnerability mechanics
References
1- security.freebsd.org/advisories/FreeBSD-SA-22:07.wifi_meshid.ascnvdVendor Advisory
News mentions
0No linked articles in our index yet.