V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-26141
AST
Средний

Проблема обнаружена в драйвере ALFA Windows 10 6.1316.1209 для AWUS036H. Реализация Wi-Fi не проверяет Message Integrity Check (подлинность…

CVSS
6.5
Средний
EPSS
0.03
p85
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Проблема обнаружена в драйвере ALFA Windows 10 6.1316.1209 для AWUS036H. Реализация Wi-Fi не проверяет Message Integrity Check (подлинность) фрагментированных кадров TKIP. Злоумышленник может использовать это для внедрения и, возможно, расшифровки пакетов в сетях WPA или WPA2, поддерживающих протокол конфиденциальности данных TKIP.

Теги · CWE
CWE-346
CWE-354
CAPEC-21
CAPEC-59
CAPEC-60
CAPEC-75
CAPEC-76
CAPEC-89
CAPEC-111
CAPEC-141
CAPEC-142
CAPEC-145
CAPEC-160
CAPEC-384
CAPEC-385
CAPEC-386
CAPEC-387
CAPEC-388
CAPEC-463
CAPEC-510
Затронутые продукты
KernelKernel-rtLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinux
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.031 · p85
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-60 · CWE-346
└ через CAPEC-21 · CWE-346
└ через CAPEC-60 · CWE-346
└ через CAPEC-141 · CWE-346
└ через CAPEC-142 · CWE-346
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
kernelОтслеживается
kernel-rtОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
Показаны первые 20 из 397
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости