PT-2021-1510 · Samsung+9 · Samsung Galaxy S3+9

Mathy Vanhoef

·

Publicado

2021-05-11

·

Atualizado

2022-05-13

·

CVE-2020-26145

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Samsung Galaxy S3 i9305 versão 4.4.4
Check Point GAiA (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à validação insuficiente de entradas na implementação dos algoritmos WEP, WPA, WPA2 e WPA3. Isso permite que um invasor remoto injete pacotes de rede arbitrários, independentemente da configuração da rede, explorando a aceitação de fragmentos de transmissão secundários ou subsequentes enviados em texto simples e processando-os como quadros completos não fragmentados.
Recomendações
Para o kernel Linux, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Samsung Galaxy S3 i9305 versão 4.4.4, considere restringir o acesso à rede até que um patch esteja disponível.
Para o Check Point GAiA, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4356
ALT-PU-2021-1917
ALT-PU-2021-1946
ALT-PU-2021-1948
ALT-PU-2021-1961
ALT-PU-2021-1990
ALT-PU-2021-2370
ALT-PU-2021-2672
ALT-PU-2021-2677
ALT-PU-2021-2678
ALT-PU-2021-2737
ALT-PU-2021-2751
ALT-PU-2022-1240
ASB-A-177910901
BDU:2021-03175
CESA-2021_4140
CESA-2021_4356
CVE-2020-26145
MGASA-2021-0257
MGASA-2021-0258
OESA-2021-1407
OPENSUSE-SU-2021:0843-1
OPENSUSE-SU-2021:0947-1
OPENSUSE-SU-2021:1975-1
OPENSUSE-SU-2021:1977-1
OPENSUSE-SU-2021_0843-1
OPENSUSE-SU-2021_0947-1
OPENSUSE-SU-2021_1975-1
OPENSUSE-SU-2021_1977-1
RHSA-2021:4140
RHSA-2021:4356
RHSA-2021_4140
RHSA-2021_4356
SUSE-SU-2021:1887-1
SUSE-SU-2021:1888-1
SUSE-SU-2021:1889-1
SUSE-SU-2021:1890-1
SUSE-SU-2021:1891-1
SUSE-SU-2021:1899-1
SUSE-SU-2021:1912-1
SUSE-SU-2021:1913-1
SUSE-SU-2021:1975-1
SUSE-SU-2021:1977-1
SUSE-SU-2021:2208-1
SUSE-SU-2021:2406-1
SUSE-SU-2021:2421-1
SUSE-SU-2021:2451-1
USN-4997-1
USN-4997-2
USN-4999-1
USN-5000-1
USN-5000-2
USN-5001-1
USN-5361-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Check Point Gaia
Linuxmint
Red Hat
Samsung Galaxy S3
Suse
Ubuntu