V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-47522
CVE
ВысокийПодтвержденаЭксплойт есть

Спецификации IEEE 802.11 до 802.11ax позволяют физически приближенным злоумышленникам перехватывать (возможно, в открытом виде) кадры, пред…

CVSS
7.5
Высокий
EPSS
0.01
p54
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Спецификации IEEE 802.11 до 802.11ax позволяют физически приближенным злоумышленникам перехватывать (возможно, в открытом виде) кадры, предназначенные для цели, путем подмены MAC-адреса цели, отправки кадров энергосбережения в точку доступа, а затем отправки других кадров в точку доступа (таких как кадры аутентификации или кадры повторной ассоциации) для удаления исходного контекста безопасности цели. Это происходит потому, что спецификации не требуют от точки доступа очищать очередь передачи перед удалением парного ключа шифрования клиента.

Теги · CWE
CWE-290
CAPEC-21
CAPEC-22
CAPEC-59
CAPEC-60
CAPEC-94
CAPEC-459
CAPEC-461
CAPEC-473
CAPEC-476
CAPEC-667
Затронутые продукты
Ieee_802.11
Вектор CVSS
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p54
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-60 · CWE-290
└ через CAPEC-21 · CWE-290
└ через CAPEC-60 · CWE-290
└ через CAPEC-473 · CWE-290
└ через CAPEC-94 · CWE-290
Проверки Сканер-ВС
CVE-2022-47522
github-poc · https://github.com/toffeenutt/CVE-2022-47522-PoC
Enterprise
Затронутые продукты
ПродуктВендорСтатус
ieee_802.11*Отслеживается
soho_250_firmware*Отслеживается
soho_250w_firmware*Отслеживается
sonicwave_224w_firmware*Отслеживается
sonicwave_231c_firmware*Отслеживается
sonicwave_432o_firmware*Отслеживается
sonicwave_621_firmware*Отслеживается
sonicwave_641_firmware*Отслеживается
sonicwave_681_firmware*Отслеживается
tz270_firmware*Отслеживается
tz270w_firmware*Отслеживается
tz300_firmware*Отслеживается
tz300p_firmware*Отслеживается
tz300w_firmware*Отслеживается
tz350_firmware*Отслеживается
tz350w_firmware*Отслеживается
tz370_firmware*Отслеживается
tz370w_firmware*Отслеживается
tz400_firmware*Отслеживается
tz400w_firmware*Отслеживается
Показаны первые 20 из 30
Источники данных
CVE
Связанные уязвимости