PT-2021-3317 · Unknown+10 · Ieee 802.11+10
Publicado
2016-03-17
·
Atualizado
2025-01-06
·
CVE-2020-24586
CVSS v3.1
3.5
Baixa
| Vetor | AV:A/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Implementações do padrão IEEE 802.11 (versões afetadas não especificadas)
Descrição
A vulnerabilidade existe devido à validação insuficiente de entradas na implementação dos padrões WEP, WPA, WPA2 e WPA3 para comunicação IEEE 802.11. Isso pode permitir que um invasor remoto injete pacotes de rede arbitrários e/ou comprometa a integridade de informações protegidas usando quadros fragmentados especialmente criados e criptografados com WEP, CCMP ou GCMP. O padrão 802.11 não exige que os fragmentos recebidos sejam removidos da memória após a reconexão a uma rede, o que pode ser explorado em determinadas circunstâncias.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Check Point Gaia
Debian
Ieee 802.11
Linuxmint
Red Hat
Suse
Ubuntu