Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete en el protocolo de enlace WPA2 en la función DecWPA2KeyData() en el parámetro size en rt_arc4_crypt_veneer() o _AES_UnWRAP_veneer() en el módulo Wi-Fi Realtek RTL8195A (CVE-2020-25854)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
03/02/2021
Última modificación:
08/02/2021

Descripción

La función DecWPA2KeyData() en el módulo Wi-Fi Realtek RTL8195A anterior a versiones publicadas en Abril de 2020 (hasta y excluyendo la 2.08), no comprueba el parámetro size para una función interna, rt_arc4_crypt_veneer() o _AES_UnWRAP_veneer(), resulta en un desbordamiento del búfer de la pila que puede ser explotado para una ejecución de código remota o una denegación de servicio. Un atacante puede hacerse pasar por un Access Point y atacar a un cliente Wi-Fi vulnerable al inyectar un paquete diseñado en el protocolo de enlace WPA2. El atacante necesita conocer el PSK de la red para explotar esto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:realtek:rtl8195a_firmware:*:*:*:*:*:*:*:* 2.08 (excluyendo)
cpe:2.3:h:realtek:rtl8195a:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información