Уязвимость CVE-2019-16275: Информация

Описание

hostapd before 2.10 and wpa_supplicant before 2.10 allow an incorrect indication of disconnection in certain situations because source address validation is mishandled. This is a denial of service that should have been prevented by PMF (aka management frame protection). The attacker must send a crafted 802.11 frame from a location that is within the 802.11 communications range.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 12 сентября 2019 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-346

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
hostapdsisyphus2.9-alt22.10-alt2ALT-PU-2020-3113-1260254Исправлено
hostapdsisyphus_e2k2.10-alt12.10-alt2ALT-PU-2022-3875-1-Исправлено
hostapdp102.10-alt22.10-alt2ALT-PU-2022-2423-1305001Исправлено
hostapdp10_e2k2.10-alt22.10-alt2ALT-PU-2022-5746-1-Исправлено
hostapdp92.9-alt22.9-alt2ALT-PU-2020-3139-1260257Исправлено
hostapdc10f12.10-alt22.10-alt2ALT-PU-2022-2423-1305001Исправлено
hostapdc9f22.10-alt22.10-alt2ALT-PU-2022-1980-1300918Исправлено
hostapdp112.9-alt22.10-alt2ALT-PU-2020-3113-1260254Исправлено
wpa_supplicantsisyphus2.9-alt32.10-alt2ALT-PU-2020-3112-1260254Исправлено
wpa_supplicantsisyphus_e2k2.10-alt12.10-alt2ALT-PU-2022-3876-1-Исправлено
wpa_supplicantsisyphus_riscv642.10-alt12.10-alt2ALT-PU-2022-3883-1-Исправлено
wpa_supplicantp102.10-alt22.10-alt2ALT-PU-2022-1927-1300113Исправлено
wpa_supplicantp10_e2k2.10-alt22.10-alt2ALT-PU-2022-5044-1-Исправлено
wpa_supplicantp92.9-alt32.9-alt4ALT-PU-2020-3138-1260257Исправлено
wpa_supplicantc10f12.10-alt22.10-alt2ALT-PU-2022-1927-1300113Исправлено
wpa_supplicantc9f22.10-alt22.10-alt2ALT-PU-2023-1833-1321127Исправлено
wpa_supplicantp112.9-alt32.10-alt2ALT-PU-2020-3112-1260254Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:w1.fi:hostapd:*:*:*:*:*:*:*:*
      End including
      2.9

      cpe:2.3:a:w1.fi:wpa_supplicant:*:*:*:*:*:*:*:*
      End including
      2.9

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:esm:*:*:*