Vulnerabilidad en tramas A-MSDU en las implementaciones WEP, WPA, WPA2 y WPA3 en los dispositivos Samsung Galaxy S3 i9305 (CVE-2020-26144)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
11/05/2021
Última modificación:
04/12/2021
Descripción
Se detectó un problema en los dispositivos Samsung Galaxy S3 i9305 versión 4.4.4. Las implementaciones WEP, WPA, WPA2 y WPA3 aceptan tramas A-MSDU de texto plano siempre que los primeros 8 bytes correspondan a un encabezado RFC1042 válido (es decir, LLC/SNAP) para EAPOL. Un adversario puede abusar de esto para inyectar paquetes de red arbitrarios independientemente de la configuración de la red
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:samsung:galaxy_i9305_firmware:4.4.4:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:galaxy_i9305:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-250_firmware:*:*:*:*:*:*:*:* | 10.0.1-31 (excluyendo) | |
cpe:2.3:h:arista:c-250:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-260_firmware:*:*:*:*:*:*:*:* | 10.0.1-31 (excluyendo) | |
cpe:2.3:h:arista:c-260:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-230_firmware:*:*:*:*:*:*:*:* | 10.0.1-31 (excluyendo) | |
cpe:2.3:h:arista:c-230:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-235_firmware:*:*:*:*:*:*:*:* | 10.0.1-31 (excluyendo) | |
cpe:2.3:h:arista:c-235:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-200_firmware:*:*:*:*:*:*:*:* | 11.0.0-36 (excluyendo) | |
cpe:2.3:h:arista:c-200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-120_firmware:*:*:*:*:*:*:*:* | 11.0.0-36 (excluyendo) | |
cpe:2.3:h:arista:c-120:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:arista:c-130_firmware:*:*:*:*:*:*:*:* | 11.0.0-36 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2021/05/11/12
- https://cert-portal.siemens.com/productcert/pdf/ssa-913875.pdf
- https://github.com/vanhoefm/fragattacks/blob/master/SUMMARY.md
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-faf-22epcEWu
- https://www.arista.com/en/support/advisories-notices/security-advisories/12602-security-advisory-63
- https://www.fragattacks.com