Vulnerabilidad en IEEE P802.11-REVm (CVE-2025-27558)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
21/05/2025
Última modificación:
22/05/2025
Descripción
IEEE P802.11-REVme D1.1 a D7.0 permite ataques FragAttack contra redes en malla. En redes en malla que utilizan Acceso Protegido Wi-Fi (WPA, WPA2 o WPA3) o Privacidad Equivalente por Cable (WEP), un atacante puede explotar esta vulnerabilidad para inyectar tramas arbitrarias en dispositivos que admiten la recepción de tramas A-MSDU no SSP. NOTA: Este problema existe debido a una corrección incorrecta para CVE-2020-24588. P802.11-REVme, a principios de 2025, es una versión planificada del estándar 802.11.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA