Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en iNet wireless daemon (CVE-2023-52161)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
22/02/2024
Última modificación:
29/08/2024

Descripción

La funcionalidad de punto de acceso en eapol_auth_key_handle en eapol.c en iNet wireless daemon (IWD) anterior a 2.14 permite a los atacantes obtener acceso no autorizado a una red Wi-Fi protegida. Un atacante puede completar el protocolo de enlace EAPOL omitiendo Msg2/4 y en su lugar enviando Msg4/4 con una tecla de ceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:inet_wireless_daemon:*:*:*:*:*:*:*:* 2.14 (excluyendo)