Vulnerabilidad en implementación Temporal Key Integrity Protocol (TKIP) en productos de Cisco no especificados y productos de otros vendedores, (CVE-2008-5230)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
25/11/2008
Última modificación:
09/04/2025
Descripción
La implementación Temporal Key Integrity Protocol (TKIP) en productos de Cisco no especificados y productos de otros vendedores, como se usa en WPA y WPA2 en redes Wi-Fi, tiene unas contramedidas insuficientes contra ciertos paquetes manipulados y reenviados, lo que facilita a atacantes remotos descifrar paquetes de un punto de acceso (AP) a un cliente y envenenar paquetes de un AP a un cliente y llevar a cabo ataques de envenenamiento ARP y otros ataques, como se demostró por tkiptun-ng.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://arstechnica.com/articles/paedia/wpa-cracked.ars
- http://dl.aircrack-ng.org/breakingwepandwpa.pdf
- http://lists.immunitysec.com/pipermail/dailydave/2008-November/005413.html
- http://radajo.blogspot.com/2008/11/wpatkip-chopchop-attack.html
- http://trac.aircrack-ng.org/svn/trunk/src/tkiptun-ng.c
- http://www.aircrack-ng.org/doku.php?id=tkiptun-ng
- http://www.cisco.com/en/US/products/products_security_response09186a0080a30036.html
- http://www.securityfocus.com/bid/32164
- http://arstechnica.com/articles/paedia/wpa-cracked.ars
- http://dl.aircrack-ng.org/breakingwepandwpa.pdf
- http://lists.immunitysec.com/pipermail/dailydave/2008-November/005413.html
- http://radajo.blogspot.com/2008/11/wpatkip-chopchop-attack.html
- http://trac.aircrack-ng.org/svn/trunk/src/tkiptun-ng.c
- http://www.aircrack-ng.org/doku.php?id=tkiptun-ng
- http://www.cisco.com/en/US/products/products_security_response09186a0080a30036.html
- http://www.securityfocus.com/bid/32164



