Vulnerabilidad en EAP-pwd (CVE-2019-11555)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
26/04/2019
Última modificación:
07/11/2023
Descripción
La implementación de EAP-pwd en hostapd (servidor EAP),versiones anteriores a 2.8, y wpa_supplicant (peer EAP), versiones anteriores a 2.8, no valida correctamente el estado de reensamblado de la fragmentación para un caso en el que se pudiera recibir un fragmento no esperado. Esto podría derivar en la terminación del proceso debido a una derivación de un puntero NULL (denegación de servicio). Esto afecta a eap_server/eap_server_pwd.c y eap_peer/eap_pwd.c.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:w1.fi:hostapd:*:*:*:*:*:*:*:* | 2.8 (excluyendo) | |
| cpe:2.3:a:w1.fi:wpa_supplicant:*:*:*:*:*:*:*:* | 2.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2019/04/26/1
- https://lists.debian.org/debian-lts-announce/2019/07/msg00030.html
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/5T7G763UECWR7FQXOJVL67PW7C5A3SA4/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/DJKZHAT5KPUN26JL77EUH563GAH5XZ5C/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/IQ6P2GI5GSXRNLNIUNPARFZQVDEIGVZD/
- https://seclists.org/bugtraq/2019/May/40
- https://seclists.org/bugtraq/2019/May/64
- https://security.FreeBSD.org/advisories/FreeBSD-SA-19:03.wpa.asc
- https://security.gentoo.org/glsa/201908-25
- https://usn.ubuntu.com/3969-1/
- https://usn.ubuntu.com/3969-2/
- https://w1.fi/security/2019-5/
- https://w1.fi/security/2019-5/eap-pwd-message-reassembly-issue-with-unexpected-fragment.txt
- https://www.debian.org/security/2019/dsa-4450
- https://www.openwall.com/lists/oss-security/2019/04/18/6



