CVE-2021-30004 PUBLISHED

Es existiert eine Schwachstelle in wpa_supplicant und hostapd, welche in den Komponenten "tls/pkcs1.c" sowie "tls/x509v3.c" besteht. Es wird fehlerhaft mit den "AlgorithmIdentifier" Parametern umgegangen, wodurch Fälschungsangriffe gegenüber Signaturen ermöglicht werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Dateien zu manipulieren.

EPSS 0.30% · 52.7th percentile

Risk Scores

EPSS Score
0.30%
52.7th percentile

Affected Products

VendorProductVersions
EMCEMC Avamar
Open SourceOpen Source wpa_supplicant 2.9
GentooGentoo Linux
SUSESUSE Linux
Open SourceOpen Source hostapd 2.9

Timeline

References

Open in Interactive Console →