VDB
CVE-2021-30004
CVE-2021-30004
PUBLISHED
Es existiert eine Schwachstelle in wpa_supplicant und hostapd, welche in den Komponenten "tls/pkcs1.c" sowie "tls/x509v3.c" besteht. Es wird fehlerhaft mit den "AlgorithmIdentifier" Parametern umgegangen, wodurch Fälschungsangriffe gegenüber Signaturen ermöglicht werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Dateien zu manipulieren.
EPSS 0.26% · 50.1th percentile
Risk Scores
EPSS Score
0.26%
50.1th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| EMC | EMC Avamar | |
| Open Source | Open Source wpa_supplicant 2.9 | |
| Gentoo | Gentoo Linux | |
| SUSE | SUSE Linux | |
| Open Source | Open Source hostapd 2.9 |
Exploit Intelligence
Timeline
- Apr 2, 2021 CVE Published
- Apr 14, 2021 EPSS Score
- Jun 23, 2021 EPSS Score
- Aug 24, 2021 EPSS Score
- Oct 26, 2021 EPSS Score
- Jan 6, 2022 EPSS Score
- Feb 4, 2022 EPSS Score
- Feb 28, 2022 EPSS Score
- Apr 1, 2022 EPSS Score
- May 1, 2022 EPSS Score
- Jul 3, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2021/wid-sec-w-2023-2523.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2523 advisory
- https://w1.fi/cgit/hostap/commit/?id=a0541334a6394f8237a4393b7372693cd7e96f15 advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=1946680 advisory
- https://lists.suse.com/pipermail/sle-security-updates/2021-April/008610.html advisory
- https://lists.suse.com/pipermail/sle-security-updates/2021-April/008618.html advisory
- https://security.gentoo.org/glsa/202309-16 advisory
- https://www.dell.com/support/kbdoc/de-de/000226426/dsa-2024-250-security-update-for-dell-avamar-dell-integrated-data-protection-appliance-idpa-security-update-for-multiple-vulnerabilities advisory