Vulnerabilidad en Wi-Fi Protected Access (WPA, WPA2, y WPA3) y Wired Equivalent Privacy (WEP) en el estándar 802.11 (CVE-2020-24587)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
11/05/2021
Última modificación:
01/04/2023
Descripción
El estándar 802.11 que sustenta a Wi-Fi Protected Access (WPA, WPA2, y WPA3) y Wired Equivalent Privacy (WEP) no requiere que todos los fragmentos de una trama estén cifrados con la misma clave. Un adversario puede abusar de esto para descifrar fragmentos seleccionados cuando otro dispositivo envía tramas fragmentadas y la clave de cifrado WEP, CCMP o GCMP es periódicamente renovada
Impacto
Puntuación base 3.x
2.60
Gravedad 3.x
BAJA
Puntuación base 2.0
1.80
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ieee:ieee_802.11:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:linux:mac80211:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-100_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:c-100:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-110_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:c-110:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-120_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:c-120:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-130_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:c-130:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-200_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:c-200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-230_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:c-230:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2021/05/11/12
- https://github.com/vanhoefm/fragattacks/blob/master/SUMMARY.md
- https://lists.debian.org/debian-lts-announce/2021/06/msg00019.html
- https://lists.debian.org/debian-lts-announce/2021/06/msg00020.html
- https://lists.debian.org/debian-lts-announce/2023/04/msg00002.html
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-faf-22epcEWu
- https://www.arista.com/en/support/advisories-notices/security-advisories/12602-security-advisory-63
- https://www.fragattacks.com
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00473.html