CVE-2022-47522
Es bestehen mehrere Schwachstellen in der IEEE 802.11 (WiFi) Spezifikation und zahlreichen Implementierungen dieses Standards. Die Behandlung von Sicherheitskontextänderungen ist nicht ausreichend spezifiziert. Ein Angreifer, der sich in Funkreichweite eines betroffenen WiFi-Netzwerks befindet, kann dies ausnutzen, um die Verschlüsselung mit einer Folge speziell gestalteter Frames effektiv zu deaktivieren. Der nachfolgende Datenverkehr wird dann unverschlüsselt abgewickelt, so dass weitere Angriffe möglich sind. Abhängig von der betroffenen Hard- und Software und der genutzten Angriffsmethode ist eine Authentisierung erforderlich oder nicht.
EPSS 12.59% · 94.1th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Apple | Apple iOS 15.5 | |
| Open Source | Open Source hostapd | |
| D-LINK | D-LINK Router | |
| FreeBSD Project | FreeBSD Project FreeBSD OS | |
| Aruba | Aruba ArubaOS | |
| LANCOM | LANCOM LCOS LX | |
| Apple | Apple macOS 12.4 | |
| LANCOM | LANCOM LCOS | |
| D-LINK | D-LINK Access Point (AP) | |
| Open Source | Open Source Linux Kernel | |
| Cisco | Cisco Wireless Access Point |
Exploit Intelligence
- toffeenutt/CVE-2022-47522-PoC (github-poc-repo)
- toffeenutt/CVE-2022-47522-PoC (github-poc-repo)
- toffeenutt/CVE-2022-47522-PoC (github-poc-repo)
- toffeenutt/CVE-2022-47522-PoC (github-poc-repo)
- toffeenutt/CVE-2022-47522-PoC (github-poc-repo)
- toffeenutt/CVE-2022-47522-PoC (github-poc-repo)
- toffeenutt/CVE-2022-47522-PoC (github-poc)
- toffeenutt/CVE-2022-47522-PoC (github-poc)
- toffeenutt/CVE-2022-47522-PoC (github-poc)
- toffeenutt/CVE-2022-47522-PoC (github-poc)
…and 2 more exploits
Timeline
- Mar 27, 2023 CVE Published
- Apr 15, 2023 EPSS Score
- Jun 29, 2023 EPSS Score
- Aug 6, 2023 EPSS Score
- Sep 6, 2023 CVE Updated
- Oct 20, 2023 EPSS Score
- Jan 3, 2024 EPSS Score
- Feb 10, 2024 EPSS Score
- Apr 25, 2024 EPSS Score
- Jul 9, 2024 EPSS Score
- Sep 23, 2024 EPSS Score
- Oct 30, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-0776.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0776 advisory
- https://www.freebsd.org/security/advisories/FreeBSD-SA-23:11.wifi.asc advisory
- https://security.FreeBSD.org/advisories/FreeBSD-SA-23:11.wifi.asc advisory
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10328 advisory
- https://www.arubanetworks.com/assets/alert/ARUBA-PSA-2023-005.txt advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-ffeb-22epcEWu advisory
- https://www.lancom-systems.de/service-support/allgemeine-sicherheitshinweise advisory
- https://github.com/vanhoefm/macstealer advisory
- https://papers.mathyvanhoef.com/usenix2023-wifi.pdf advisory