Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el descifrado de fuerza bruta fuera de línea WPS PIN en los dispositivos Askey AP5100W (CVE-2020-15023)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
11/12/2020
Última modificación:
06/08/2022

Descripción

Los dispositivos Askey AP5100W versiones hasta AP5100W_Dual_SIG_1.01.097 están afectados por un descifrado de fuerza bruta fuera de línea WPS PIN. Esto surge debido a problemas con la selección de números aleatorios para el intercambio Diffie-Hellman. Al capturar un intento de autenticación WPS intentado (e incluso fallido), es posible forzar el intercambio de autenticación general por fuerza bruta. Esto permite a un atacante obtener el WPS PIN recuperado en minutos o incluso segundos y, eventualmente, obtener la clave Wi-Fi PSK, consiguiendo acceso a la red Wi=Fi

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:askey:ap5100w_firmware:*:*:*:*:*:*:*:* 1.01.097 (incluyendo)
cpe:2.3:h:askey:ap5100w:-:*:*:*:*:*:*:*