漏洞标题
N/A
漏洞描述信息
在wpa_supplicant 2.0 through 2.6版本中,发现了一个问题,在rsn_supp/wpa.c文件中。在特定条件下,EAPOL-Key消息的完整性没有检查,导致一个解密代理。在访问点和客户范围内的潜在攻击者可以利用这个漏洞恢复敏感信息。
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An issue was discovered in rsn_supp/wpa.c in wpa_supplicant 2.0 through 2.6. Under certain conditions, the integrity of EAPOL-Key messages is not checked, leading to a decryption oracle. An attacker within range of the Access Point and client can abuse the vulnerability to recover sensitive information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
wpa_supplicant 安全漏洞
漏洞描述信息
wpa_supplicant是软件开发者Jouni Malinen和其他贡献者共同开发的一套运行在后台的守护程序,它主要用来支持WEP、WPA/WPA2和WAPI无线协议和加密认证。 wpa_supplicant 2.0版本至2.6版本中的rsn_supp/wpa.c文件存在安全漏洞,该漏洞源于程序没有检测EAPOL-Key消息的完整性。攻击者可利用该漏洞解密Key Data字段,恢复敏感信息。
CVSS信息
N/A
漏洞类别
加密问题