01OK
802.1X
CVE-2026-28865
具体的な脆弱性
802.1X/PEAP(EAP8021X)で内側認証の「保護された成功通知(EAP Extensions Result TLV Success/Type33)」を内側方式やサーバ信頼の確からしさと無関係に無条件で認証成功扱いしていた。evil twin(偽AP+偽RADIUS)が成功TLVだけ送れば認証バイパス→MITM傍受が成立。
原因
peap_plugin.cのpeap_process_extensionsが、内側EAP固有の成功検証を経ずトンネル内Successシグナルだけでinner_auth_state=Successにしていた典型的な認証ステートマシン欠陥。
特定方法
Apple OSS公開ソース(eap8021x-368.60.2→368.101.1)のタグ差分でpeap_plugin.cの+78行を一次特定し、両IPSWから抽出したEAP8021Xバイナリでバージョンとパッチ文字列(protected success indication系3件)の有無により裏付け。