wpa_supplicant sérülékenysége
Angol cím: wpa_supplicant vulnerability
Publikálás dátuma: 2024.02.16.
Utolsó módosítás dátuma: 2024.02.16.
Leírás
A program nem, vagy hibásan hajtja végre az engedélyezéseket, amikor valaki megpróbál hozzáférni egy erőforráshoz, vagy műveleteket akar végrehajtani.
Leírás forrása: CWE-285Elemzés leírás
Eredeti nyelven: A flaw was found in wpa_supplicant’s implementation of PEAP. This issue may allow an attacker to skip the second phase of authentication when the target device has not been properly configured to verify the authentication server. By skipping the second phase of authentication, it’s easier for an attacker to create a rogue clone of a trusted WiFi network to trick the victim into connecting, all without knowing their password.
Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 6.5 (Közepes)
Vektor: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Hatás pontszáma: 3.6
Kihasználhatóság pontszáma: 2.8
Támadás Vektora (AV): Szomszédos
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A): Nincs
Következmények
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
wpa_supplicant: minden Android eszköz és Linux disztribúció, amely alapértelmezett Wi-Fi klienst használ, ChromeOS eszközök.