Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-9497

PUBLISHED 04.08.2024

CNA: certcc

The implementations of EAP-PWD in hostapd EAP Server and wpa_supplicant EAP Peer do not validate the scalar and element values in EAP-pwd-Commit

Обновлено: 16.02.2020
The implementations of EAP-PWD in hostapd EAP Server and wpa_supplicant EAP Peer do not validate the scalar and element values in EAP-pwd-Commit. This vulnerability may allow an attacker to complete EAP-PWD authentication without knowing the password. However, unless the crypto library does not implement additional checks for the EC point, the attacker will not be able to derive the session key or complete the key exchange. Both hostapd with SAE support and wpa_supplicant with SAE support prior to and including version 2.4 are affected. Both hostapd with EAP-pwd support and wpa_supplicant with EAP-pwd support prior to and including version 2.7 are affected.

CWE

Идентификатор Описание
CWE-301 CWE-301

БДУ ФСТЭК

Идентификатор Описание
BDU:2019-01947 Уязвимость компонента wpa_supplicant протокола EAP-PWD сертификации устройств беспроводной связи WPA, связанная с неправильной аутентификацией, позволяющая нарушителю оказать воздействие на целостность и конфиденциальность данных, а также вызвать отказ в обслуживании

Доп. Информация

Product Status

hostapd with EAP-pwd support
Product: hostapd with EAP-pwd support
Vendor: Wi-Fi Alliance
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.7 affected
wpa_supplicant with EAP-pwd support
Product: wpa_supplicant with EAP-pwd support
Vendor: Wi-Fi Alliance
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.7 affected
hostapd with SAE support
Product: hostapd with SAE support
Vendor: Wi-Fi Alliance
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.4 affected
wpa_supplicant with SAE support
Product: wpa_supplicant with SAE support
Vendor: Wi-Fi Alliance
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.4 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.