Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-01751

CVSS: 8.8
30.03.2023

Уязвимость механизма формирования очередей для буферизации кадров реализации технологии буферизации Wi-Fi-пакетов, связанная с использованием слабого шифрования, позволяющая нарушителю выполнить атаку типа "человек посередине"

Уязвимость механизма формирования очередей для буферизации кадров реализации технологии буферизации Wi-Fi-пакетов связана с использованием слабого шифрования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 30.03.2023
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
- временный запрет на подключение клиентам, использующим MAC-адрес, который недавно был подключен к точке доступа, что позволит предотвратить возможную подделку MAC-адреса;
- применение для аутентификации 802.1X сервера RADIUS, что позволит, применяя EAP-идентификаторы, предотвратить возможную подделку MAC-адреса;
- запрет клиентам на использование MAC-адрес, равного шлюзу по умолчанию для защиты MAC-адреса шлюза;
- использование защиты фрейма управления (MFP);
- использование разных VLAN, нарушитель может атаковать пользователей в пределах одного VLAN.

Использование рекомендаций:
Для FreeBSD:
https://www.freebsd.org/security/advisories/FreeBSD-SA-23:11.wifi.asc

Для программных продуктов Cisco Systems Inc.:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-ffeb-22epcEWu

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-326 The product stores or transmits sensitive data using an encryption scheme that is theoretically sound, but is not strong enough for the level of protection required.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-47522 The IEEE 802.11 specifications through 802.11ax allow physically proximate attackers to intercept (possibly cleartext) target...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9 HIGH 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C
8.8 HIGH 3.0 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-47522
Вендор:
  • Lancom Systems
  • Aruba Networks
  • Cisco Systems Inc.
  • Jouni Malinen
  • ASUSTeK Computer Inc.
  • D-Link Corp.
  • Сообщество свободного программного обеспечения
  • FreeBSD Project
Тип ПО:
  • ПО сетевого программно-аппаратного средства
  • Операционная система
  • Сетевое программное средство
  • Сетевое средство
  • Микропрограммный код
Наименование ПО:
  • LANCOM LN-1700
  • ArubaOS
  • Cisco IOS XE
  • hostapd
  • RT-AC51U
  • DIR-853
  • OpenWrt
  • Cisco Linksys WAG320N
  • Tomato
  • FreeBSD
Версия ПО:
  • 10.42.0255 (LANCOM LN-1700)
  • 8.4.0.0 (ArubaOS)
  • 17.2.1.11 (Cisco IOS XE)
  • 2.10 (hostapd)
  • 3.0.0.4.380.8591 (RT-AC51U)
  • ET853pnp-1.05-b55 (DIR-853)
  • 22.03 (OpenWrt)
  • 1.00.08 (Cisco Linksys WAG320N)
  • 1.28 (Tomato)
  • до 13.2-STABLE (FreeBSD)
  • до 13.2-RELEASE-p3 (FreeBSD)
  • до 12.4-STABLE (FreeBSD)
  • до 12.4-RELEASE-p5 (FreeBSD)
ОС и аппаратные платформы:
  • ArubaOS (8.4.0.0)
  • Cisco IOS XE (17.2.1.11)
  • OpenWrt (22.03)
  • FreeBSD (до 13.2-STABLE)
  • FreeBSD (до 13.2-RELEASE-p3)
  • FreeBSD (до 12.4-STABLE)
  • FreeBSD (до 12.4-RELEASE-p5)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.