Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Home WEP, Home WPA3 SAE-loop. Enterprise 802.1X/EAP, Mesh AMPE o FILS (CVE-2023-52424)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/05/2024
Última modificación:
29/08/2024

Descripción

El estándar IEEE 802.11 a veces permite a un adversario engañar a una víctima para que se conecte a una red no deseada o no confiable con Home WEP, Home WPA3 SAE-loop. Enterprise 802.1X/EAP, Mesh AMPE o FILS, también conocido como un problema de "confusión de SSID". Esto ocurre porque el SSID no siempre se utiliza para derivar la clave maestra por pares o las claves de sesión, y porque no existe un intercambio protegido de un SSID durante un protocolo de enlace de 4 vías.