VDB
BDU%3A2023-01751
BDU%3A2023-01751
PUBLISHED
CVSS 9 CRITICAL
Уязвимость механизма формирования очередей для буферизации кадров реализации технологии буферизации Wi-Fi-пакетов, связанная с использованием слабого шифрования, позволяющая нарушителю выполнить атаку типа «человек посередине»
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Lancom Systems, Aruba Networks, Cisco Systems Inc., Jouni Malinen, ASUSTeK Computer Inc., D-Link Corp., Сообщество свободного программного обеспечения, FreeBSD Project | LANCOM LN-1700, ArubaOS, Cisco IOS XE, hostapd, RT-AC51U, DIR-853, OpenWrt, Cisco Linksys WAG320N, Tomato, FreeBSD |
Timeline
- Mar 30, 2023 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://papers.mathyvanhoef.com/usenix2023-wifi.pdf url
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-ffeb-22epcEWu url
- https://github.com/vanhoefm/macstealer url
- https://securityonline.info/cve-2022-47522-new-security-vulnerability-in-802-11-standard/ url
- https://www.freebsd.org/security/advisories/FreeBSD-SA-23:11.wifi.asc advisory