PT-2021-11186 · Realtek · Realtek Rtl8195A Wi-Fi Module
Publicado
2021-02-03
·
Atualizado
2021-02-08
·
CVE-2020-25853
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Versões anteriores à 2.08 do módulo Wi-Fi Realtek RTL8195A
Descrição:
O problema decorre do fato de a função
CheckMic() não validar o parâmetro de tamanho das funções internas rt md5 hmac veneer() ou rt hmac sha1 veneer(), resultando em uma leitura excessiva do buffer da pilha. Isso pode ser explorado para causar negação de serviço. Um invasor pode se passar por um ponto de acesso e atacar um cliente Wi-Fi vulnerável injetando um pacote malicioso no handshake WPA2, sem precisar conhecer a PSK da rede.Recomendações:
Para versões anteriores à 2.08, atualize para a versão 2.08 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a clientes Wi-Fi vulneráveis para minimizar o risco de exploração. Evite usar a função
CheckMic() até que um patch esteja disponível.Exploit
Correção
Buffer Over-read
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Realtek Rtl8195A Wi-Fi Module