Реализации EAP-pwd в hostapd до версии 2.10 и wpa_supplicant до версии 2.10 уязвимы для атак по сторонним каналам в результате закономернос…
Реализации EAP-pwd в hostapd до версии 2.10 и wpa_supplicant до версии 2.10 уязвимы для атак по сторонним каналам в результате закономерностей доступа к кешу. ПРИМЕЧАНИЕ: эта проблема существует из-за неполного исправления CVE-2019-9495.
Продукт ведёт себя по-разному или возвращает различные ответы в разных обстоятельствах таким образом, что это наблюдаемо неавторизованным субъектом и раскрывает информацию о состоянии продукта, имеющую значение для безопасности, например о том, была ли выполнена та или иная операция успешно.
https://cwe.mitre.org/data/definitions/203.html →Открыть в коллекции CWE →Продукт устанавливает канал связи с конечной точкой и получает от неё сообщение, однако не обеспечивает в достаточной мере, что сообщение не было изменено в ходе передачи.
https://cwe.mitre.org/data/definitions/924.html →Открыть в коллекции CWE →Злоумышленник обнаруживает структуру, функции и состав программного обеспечения с использованием методов анализа по принципу «чёрного ящика». Методы «чёрного ящика» предполагают взаимодействие с программным обеспечением косвенно, без прямого доступа к исполняемому объекту. Такой анализ обычно предполагает взаимодействие с программным обеспечением на границах его взаимодействия с более широкой средой выполнения, например через входно-выходные векторы, библиотеки или API. Обратная разработка по принципу «чёрного ящика» также включает сбор физических побочных эффектов аппаратного устройства, таких как электромагнитное излучение или звук.
https://capec.mitre.org/data/definitions/189.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| wpa | Отслеживается | |
| fedora | * | Отслеживается |
| hostapd | * | Отслеживается |
| wpa_supplicant | * | Отслеживается |