VDB
BDU%3A2019-01946
BDU%3A2019-01946
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость реализации протокола EAP-PWD сертификации устройств беспроводной связи WPA, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю осуществить установку и запуск приложений или получить доступ к конфиденциальным данным
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Computer Science Research Group, Сообщество свободного программного обеспечения, Fedora Project, ООО «РусБИТех-Астра», Jouni Malinen, Novell Inc. | Ubuntu, FreeBSD, Debian GNU/Linux, Fedora, Astra Linux Special Edition (запись в едином реестре российских программ №369), WPA Supplicant, hostapd, OpenSUSE Leap, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156) |
Timeline
- Jun 6, 2019 CVE Published
- Dec 1, 2021 CVE Updated
References
- https://usn.ubuntu.com/3944-1/ url
- https://nvd.nist.gov/vuln/detail/CVE-2019-9495 url
- https://www.suse.com/security/cve/CVE-2019-9495/ url
- http://lists.opensuse.org/opensuse-security-announce/2020-02/msg00021.html url
- http://packetstormsecurity.com/files/152914/FreeBSD-Security-Advisory-FreeBSD-SA-19-03.wpa.html url
- https://security-tracker.debian.org/tracker/CVE-2019-9495 url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TDOZGR3T7FVO5JSZWK2QPR7AOFIEJTIZ/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SVMJOFEYBGXZLFF5IOLW67SSOPKFEJP3/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/56OBBOJJSKRTDGEXZOVFSTP4HDSDBLAE/ url
- https://w1.fi/security/2019-2/0004-EAP-pwd-Use-constant-time-and-memory-access-for-find.patch url
- https://w1.fi/security/2019-2/ url
- https://seclists.org/bugtraq/2019/May/40 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 url