CVE-2022-47522 PUBLISHED

Es bestehen mehrere Schwachstellen in der IEEE 802.11 (WiFi) Spezifikation und zahlreichen Implementierungen dieses Standards. Die Behandlung von Sicherheitskontextänderungen ist nicht ausreichend spezifiziert. Ein Angreifer, der sich in Funkreichweite eines betroffenen WiFi-Netzwerks befindet, kann dies ausnutzen, um die Verschlüsselung mit einer Folge speziell gestalteter Frames effektiv zu deaktivieren. Der nachfolgende Datenverkehr wird dann unverschlüsselt abgewickelt, so dass weitere Angriffe möglich sind. Abhängig von der betroffenen Hard- und Software und der genutzten Angriffsmethode ist eine Authentisierung erforderlich oder nicht.

EPSS 20.43% · 95.5th percentile

Risk Scores

EPSS Score
20.43%
95.5th percentile

Affected Products

VendorProductVersions
AppleApple iOS 15.5
Open SourceOpen Source hostapd
D-LINKD-LINK Router
FreeBSD ProjectFreeBSD Project FreeBSD OS
ArubaAruba ArubaOS
LANCOMLANCOM LCOS LX
AppleApple macOS 12.4
LANCOMLANCOM LCOS
D-LINKD-LINK Access Point (AP)
Open SourceOpen Source Linux Kernel
CiscoCisco Wireless Access Point

Timeline

References

Open in Interactive Console →