PT-2021-3057 · Check Point+11 · Check Point Gaia+11
Publicado
2016-03-17
·
Atualizado
2026-03-10
·
CVE-2020-24588
CVSS v3.1
3.5
Baixa
| Vetor | AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Padrão 802.11 (versões afetadas não especificadas)
Check Point GAiA (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma falha no procedimento de autenticação do padrão 802.11, que está na base do Wi-Fi Protected Access (WPA, WPA2 e WPA3) e do Wired Equivalent Privacy (WEP). Especificamente, o sinalizador A-MSDU no campo de cabeçalho QoS em texto simples não precisa ser autenticado. Isso pode ser explorado por um invasor para injetar pacotes de rede arbitrários em dispositivos que suportam a recepção de quadros A-MSDU não-SSP, um recurso obrigatório para conformidade com 802.11n. A vulnerabilidade permite spoofing, possibilitando que invasores afetem o sistema.
Recomendações
Para o padrão 802.11, considere desativar o suporte a quadros A-MSDU não SSP como uma solução temporária até que um patch esteja disponível.
Para o Check Point GAiA, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Use of a Broken Cryptographic Algorithm
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Check Point Gaia
Debian
Freebsd
Linuxmint
Red Hat
Suse
Ubuntu
Windows