PT-2021-3058 · Netbsd+8 · Netbsd+8

Mathy Vanhoef

·

Publicado

2021-05-11

·

Atualizado

2022-09-30

·

CVE-2020-26139

CVSS v3.1

5.3

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
NetBSD versão 7.1
Descrição
Foi descoberta uma falha no kernel em que um ponto de acesso (AP) encaminha quadros EAPOL para outros clientes, mesmo que o remetente ainda não tenha se autenticado com sucesso no AP. Isso pode ser explorado em redes Wi-Fi projetadas para lançar ataques de negação de serviço contra clientes conectados e facilita a exploração de outras vulnerabilidades nos clientes conectados. A vulnerabilidade está relacionada à implementação do Protocolo de Autenticação Extensível sobre LAN (EAPOL) e está associada a deficiências no procedimento de autenticação, o que poderia permitir que um invasor remoto causasse uma negação de serviço.
Recomendações
Para o NetBSD versão 7.1, considere desativar o recurso de encaminhamento de quadros EAPOL até que um patch esteja disponível para prevenir possíveis ataques de negação de serviço. Restrinja o acesso à rede para minimizar o risco de exploração. Evite usar o kernel afetado em redes Wi-Fi projetadas até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4356
BDU:2021-02664
CESA-2021_4140
CESA-2021_4356
CVE-2020-26139
DLA-2689-1
DLA-2690-1
MGASA-2021-0257
MGASA-2021-0258
OPENSUSE-SU-2021:0843-1
OPENSUSE-SU-2021:0947-1
OPENSUSE-SU-2021:1975-1
OPENSUSE-SU-2021:1977-1
OPENSUSE-SU-2021_0843-1
OPENSUSE-SU-2021_0947-1
OPENSUSE-SU-2021_1975-1
OPENSUSE-SU-2021_1977-1
RHSA-2021:4140
RHSA-2021:4356
RHSA-2021_4140
RHSA-2021_4356
SUSE-SU-2021:14764-1
SUSE-SU-2021:1887-1
SUSE-SU-2021:1888-1
SUSE-SU-2021:1889-1
SUSE-SU-2021:1890-1
SUSE-SU-2021:1891-1
SUSE-SU-2021:1899-1
SUSE-SU-2021:1912-1
SUSE-SU-2021:1913-1
SUSE-SU-2021:1975-1
SUSE-SU-2021:1977-1
SUSE-SU-2021:2208-1
SUSE-SU-2021:2406-1
SUSE-SU-2021:2421-1
SUSE-SU-2021:2451-1
SUSE-SU-2021_14764-1
USN-4997-1
USN-4997-2
USN-4999-1
USN-5000-1
USN-5000-2
USN-5001-1
USN-5018-1
USN-5343-1

Produtos afetados

Almalinux
Astra Linux
Centos
Check Point Gaia
Linuxmint
Netbsd
Red Hat
Suse
Ubuntu