VDB

CVE-2021-30004

CVE-2021-30004 PUBLISHED

Es existiert eine Schwachstelle in wpa_supplicant und hostapd, welche in den Komponenten "tls/pkcs1.c" sowie "tls/x509v3.c" besteht. Es wird fehlerhaft mit den "AlgorithmIdentifier" Parametern umgegangen, wodurch Fälschungsangriffe gegenüber Signaturen ermöglicht werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Dateien zu manipulieren.

EPSS 0.26% · 50.1th percentile

Risk Scores

EPSS Score
0.26%
50.1th percentile

Affected Products

VendorProductVersions
EMCEMC Avamar
Open SourceOpen Source wpa_supplicant 2.9
GentooGentoo Linux
SUSESUSE Linux
Open SourceOpen Source hostapd 2.9

Timeline

  • Apr 2, 2021 CVE Published
  • Apr 14, 2021 EPSS Score
  • Jun 23, 2021 EPSS Score
  • Aug 24, 2021 EPSS Score
  • Oct 26, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Feb 28, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • May 1, 2022 EPSS Score
  • Jul 3, 2022 EPSS Score
  • Sep 4, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›