V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-5061
AST
Средний

В hostapd 2.6 существует эксплуатируемая уязвимость типа «отказ в обслуживании», когда злоумышленник может заставить AP отправлять обновлен…

CVSS
6.5
Средний
EPSS
0.01
p55
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

В hostapd 2.6 существует эксплуатируемая уязвимость типа «отказ в обслуживании», когда злоумышленник может заставить AP отправлять обновления местоположения IAPP для станций до завершения необходимого процесса аутентификации. Это может привести к различным сценариям отказа в обслуживании, либо путем вызова атак на CAM-таблицу, либо путем приведения к колебаниям трафика при имитации уже существующих клиентов в других близлежащих AP той же беспроводной инфраструктуры. Злоумышленник может подделать пакеты запросов аутентификации и ассоциации, чтобы вызвать эту уязвимость.

Теги · CWE
CWE-440
Затронутые продукты
WpaWpaWpaWpaWpaWpaWpaWpaWpaWpaWpaWpaWpaWpaWpaWpaWpaWpaWpaWpa
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p55
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
wpaОтслеживается
Показаны первые 20 из 21
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости