Vulnerabilidad en Wi-Fi Protected Access (WPA, WPA2, y WPA3) y Wired Equivalent Privacy (WEP) (CVE-2020-24586)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/05/2021
Última modificación:
01/04/2023
Descripción
El estándar 802.11 que sustenta a Wi-Fi Protected Access (WPA, WPA2, y WPA3) y Wired Equivalent Privacy (WEP) no requiere que los fragmentos recibidos se borren de la memoria después de (re)conectarse a una red. En las circunstancias adecuadas, cuando otro dispositivo envía tramas fragmentadas cifradas mediante WEP, CCMP o GCMP, se puede abusar de esto para inyectar paquetes de red arbitrarios y/o exfiltrar datos del usuario
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ieee:ieee_802.11:*:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:linux:mac80211:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-250_firmware:*:*:*:*:*:*:*:* | 10.0.1-31 (excluyendo) | |
cpe:2.3:h:arista:c-250:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-260_firmware:*:*:*:*:*:*:*:* | 10.0.1-31 (excluyendo) | |
cpe:2.3:h:arista:c-260:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-230_firmware:*:*:*:*:*:*:*:* | 10.0.1-31 (excluyendo) | |
cpe:2.3:h:arista:c-230:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-235_firmware:*:*:*:*:*:*:*:* | 10.0.1-31 (excluyendo) | |
cpe:2.3:h:arista:c-235:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-200_firmware:*:*:*:*:*:*:*:* | 11.0.0-36 (excluyendo) | |
cpe:2.3:h:arista:c-200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ax210_firmware:*:*:*:*:*:*:*:* | 22.30.0.11 (excluyendo) | |
cpe:2.3:h:intel:ax210:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2021/05/11/12
- https://github.com/vanhoefm/fragattacks/blob/master/SUMMARY.md
- https://lists.debian.org/debian-lts-announce/2021/06/msg00019.html
- https://lists.debian.org/debian-lts-announce/2021/06/msg00020.html
- https://lists.debian.org/debian-lts-announce/2023/04/msg00002.html
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-faf-22epcEWu
- https://www.arista.com/en/support/advisories-notices/security-advisories/12602-security-advisory-63
- https://www.fragattacks.com
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00473.html