Vulnerabilidad en Home WEP, Home WPA3 SAE-loop. Enterprise 802.1X/EAP, Mesh AMPE o FILS (CVE-2023-52424)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2024
Última modificación:
15/04/2026
Descripción
El estándar IEEE 802.11 a veces permite a un adversario engañar a una víctima para que se conecte a una red no deseada o no confiable con Home WEP, Home WPA3 SAE-loop. Enterprise 802.1X/EAP, Mesh AMPE o FILS, también conocido como un problema de "confusión de SSID". Esto ocurre porque el SSID no siempre se utiliza para derivar la clave maestra por pares o las claves de sesión, y porque no existe un intercambio protegido de un SSID durante un protocolo de enlace de 4 vías.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://mentor.ieee.org/802.11/dcn/24/11-24-0938-03-000m-protect-ssid-in-4-way-handshake.docx
- https://www.top10vpn.com/assets/2024/05/Top10VPN-x-Vanhoef-SSID-Confusion.pdf
- https://www.top10vpn.com/research/wifi-vulnerability-ssid/
- https://www.wi-fi.org/news-events/press-releases
- https://mentor.ieee.org/802.11/dcn/24/11-24-0938-03-000m-protect-ssid-in-4-way-handshake.docx
- https://www.top10vpn.com/assets/2024/05/Top10VPN-x-Vanhoef-SSID-Confusion.pdf
- https://www.top10vpn.com/research/wifi-vulnerability-ssid/
- https://www.wi-fi.org/news-events/press-releases



