PT-2024-3664 · Unknown · Ieee 802.11

Héloïse Gollier

+2

·

Publicado

2024-05-15

·

Atualizado

2025-08-25

·

CVE-2023-52424

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Padrão IEEE 802.11 (versões afetadas não especificadas)
Descrição
O problema está relacionado ao padrão IEEE 802.11, que, em alguns casos, permite que um invasor induza uma vítima a se conectar a uma rede indesejada ou não confiável. Isso ocorre porque o SSID nem sempre é usado para derivar a chave mestra emparelhada ou as chaves de sessão, e não há uma troca protegida do SSID durante o handshake de 4 vias. O problema afeta todos os sistemas operacionais e clientes Wi-Fi, incluindo redes domésticas e em malha baseadas nos protocolos WEP, WPA3, 802.11X/EAP e AMPE. Não há menção explícita a um número estimado de dispositivos potencialmente afetados em todo o mundo, mas está implícito que a vulnerabilidade é generalizada, afetando bilhões de dispositivos. Não há informações sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Os detalhes técnicos sobre a exploração incluem:
  • Endpoints da API: Não especificados
  • Parâmetros ou variáveis vulneráveis: SSID (identificador de rede)
  • Nomes de funções: Não especificados
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. No entanto, as medidas propostas para mitigar o problema incluem a atualização do padrão Wi-Fi para incluir o SSID no handshake de 4 vias ao se conectar a redes protegidas e o aprimoramento da proteção de beacons. Como solução temporária, considere evitar a reutilização de credenciais e ter cautela ao se conectar a redes Wi-Fi.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04005
CVE-2023-52424
MGASA-2024-0322
OPENSUSE-SU-2024:14338-1
OPENSUSE-SU-2025:14890-1

Produtos afetados

Ieee 802.11