Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wi-Fi Protected Access (WPA, WPA2, y WPA3) y Wired Equivalent Privacy (WEP) (CVE-2020-24586)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/05/2021
Última modificación:
01/04/2023

Descripción

El estándar 802.11 que sustenta a Wi-Fi Protected Access (WPA, WPA2, y WPA3) y Wired Equivalent Privacy (WEP) no requiere que los fragmentos recibidos se borren de la memoria después de (re)conectarse a una red. En las circunstancias adecuadas, cuando otro dispositivo envía tramas fragmentadas cifradas mediante WEP, CCMP o GCMP, se puede abusar de esto para inyectar paquetes de red arbitrarios y/o exfiltrar datos del usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ieee:ieee_802.11:*:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:a:linux:mac80211:-:*:*:*:*:*:*:*
cpe:2.3:o:arista:c-250_firmware:*:*:*:*:*:*:*:* 10.0.1-31 (excluyendo)
cpe:2.3:h:arista:c-250:-:*:*:*:*:*:*:*
cpe:2.3:o:arista:c-260_firmware:*:*:*:*:*:*:*:* 10.0.1-31 (excluyendo)
cpe:2.3:h:arista:c-260:-:*:*:*:*:*:*:*
cpe:2.3:o:arista:c-230_firmware:*:*:*:*:*:*:*:* 10.0.1-31 (excluyendo)
cpe:2.3:h:arista:c-230:-:*:*:*:*:*:*:*
cpe:2.3:o:arista:c-235_firmware:*:*:*:*:*:*:*:* 10.0.1-31 (excluyendo)
cpe:2.3:h:arista:c-235:-:*:*:*:*:*:*:*
cpe:2.3:o:arista:c-200_firmware:*:*:*:*:*:*:*:* 11.0.0-36 (excluyendo)
cpe:2.3:h:arista:c-200:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:ax210_firmware:*:*:*:*:*:*:*:* 22.30.0.11 (excluyendo)
cpe:2.3:h:intel:ax210:-:*:*:*:*:*:*:*