NDIS драйвер BCMWL5.SYS для адаптеров Broadcom подвержен переполнению буфера, что позволяет атакующему запустить произвольный код в режиме ядра.
Пользователям адаптеров Broadcom на платформах Microsoft Windows, ndiswrapper (Linux) и Project Evil (FreeBSD, NetBSD и Solaris) рекомендуется принять соответствующие меры безопасности.
Несмотря на большое число производителей адаптеров на базе чипсета Broadcom, пока что только Linksys выпустила обновление драйвера, да и то в списке изменений нет никаких упоминаний о безопасности. Johnny Cache заявляет, что экплойт гарантирует 100% овладение компьютером жертвы, и т.к. Broadcom уже давно была предупреждена о проблеме, то уже является доступным полный код exploit'а. Несмотря на это, Broadcom до сих пор не предоставляет какого-либо обновления конечным пользователям, и, судя по всему, не собирается выпускать никаких официальных предупреждений.
Данная уязвимость ещё раз наглядно показывает, что использование закрытых бинарных драйверов не приводит ни к чему хорошему.