Bezpečnostní tým firmy Alibaba objevil bezpečnostní chybu, které se týká zpracování příchozí informace o SSID u ovladačů pro WiFi komunikaci. Postiženy jsou všechny běžné operační systémy – zejména Linux (ovladač wpa_supplicant; týká se i systému Android), Windows a *BSD.
Chyba spočívá v nedostatečné kontrole délky přenášených dat a umožňuje zapisovat 32 bajtů za určeným úsekem (a pozměnit tak hodnoty v proměnných). Dále dojít k přepsání dalších přibližně 150 bajtů (v závislosti na architektuře). Útočník tak může především provést DoS útok narušením funkce ovladače, za určitých okolností však také získat data z paměti nebo dokonce spustit svůj vlastní kód.