Vulnerabilidad en la activación AP para envío de actualizaciones de ubicación IAPP en hostapd (CVE-2019-5061)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
12/12/2019
Última modificación:
17/06/2022
Descripción
Se presenta una vulnerabilidad de denegación de servicio explotable en el hostapd versión 2.6, donde un atacante podría activar AP para enviar actualizaciones de ubicación IAPP para las estaciones, antes de que el proceso de autenticación requerido se complete . Esto podría conllevar a diferentes escenarios de denegación de servicio, ya sea causando ataques a la tabla CAM o conllevando un aleteo de tráfico si falsifica clientes existentes en otros Aps cercanos de la misma infraestructura inalámbrica. Un atacante puede falsificar paquetes de petición de Autenticación y Asociación para activar esta vulnerabilidad.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:w1.fi:hostapd:2.6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



