Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las implementaciones de SAE en hostapd y wpa_supplicant (CVE-2022-23303)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2022
Última modificación:
07/11/2023

Descripción

Las implementaciones de SAE en hostapd versiones anteriores a 2.10 y wpa_supplicant versiones anteriores a 2.10, son vulnerables a ataques de canal lateral como resultado de los patrones de acceso a la caché. NOTA: este problema se presenta debido a una corrección incompleta de CVE-2019-9494

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:w1.fi:hostapd:*:*:*:*:*:*:*:* 2.10 (excluyendo)
cpe:2.3:a:w1.fi:wpa_supplicant:*:*:*:*:*:*:*:* 2.10 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*