Уязвимость CVE-2020-24586: Информация

Описание

The 802.11 standard that underpins Wi-Fi Protected Access (WPA, WPA2, and WPA3) and Wired Equivalent Privacy (WEP) doesn't require that received fragments be cleared from memory after (re)connecting to a network. Under the right circumstances, when another device sends fragmented frames encrypted using WEP, CCMP, or GCMP, this can be abused to inject arbitrary network packets and/or exfiltrate user data.

Важность: LOW (3,5) Вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N

Опубликовано: 11 мая 2021 г.
Изменено: 2 апреля 2023 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-mpsisyphus4.20.4-alt16.8.12-alt1ALT-PU-2019-1139-1220078Исправлено
kernel-image-mpp104.20.4-alt16.1.19-alt1ALT-PU-2019-1139-1220078Исправлено
kernel-image-mpp95.11.16-alt15.12.16-alt1ALT-PU-2021-1869-1271829Исправлено
kernel-image-mpp114.20.4-alt16.8.8-alt1ALT-PU-2019-1139-1220078Исправлено
kernel-image-rpi-defsisyphus5.10.50-alt15.15.92-alt2ALT-PU-2021-2293-1279852Исправлено
kernel-image-rpi-defp105.10.50-alt15.15.92-alt2ALT-PU-2021-2305-1279938Исправлено
kernel-image-rpi-defp95.10.50-alt15.10.81-alt1ALT-PU-2021-2307-1279906Исправлено
kernel-image-rpi-defp115.10.50-alt15.15.92-alt2ALT-PU-2021-2293-1279852Исправлено
kernel-image-rpi-unsisyphus5.12.17-alt16.6.23-alt1ALT-PU-2021-2315-1280530Исправлено
kernel-image-rpi-unp105.12.17-alt16.1.77-alt1ALT-PU-2021-2326-1280547Исправлено
kernel-image-rpi-unp95.12.17-alt15.12.17-alt1ALT-PU-2021-2330-1280546Исправлено
kernel-image-rpi-unp115.12.17-alt16.6.23-alt1ALT-PU-2021-2315-1280530Исправлено
kernel-image-rtsisyphus5.10.47-alt1.rt456.1.92-alt1.rt32ALT-PU-2021-2165-1277492Исправлено
kernel-image-rtp105.10.47-alt1.rt455.10.218-alt1.rt110ALT-PU-2021-2165-1277492Исправлено
kernel-image-rtc9f24.19.199-alt1.rt864.19.199-alt2.rt86ALT-PU-2021-2671-1283461Исправлено
kernel-image-rtp115.10.47-alt1.rt456.1.90-alt2.rt30ALT-PU-2021-2165-1277492Исправлено
kernel-image-std-debugsisyphus5.10.54-alt16.1.92-alt1ALT-PU-2021-2370-1281272Исправлено
kernel-image-std-debugp115.10.54-alt16.1.91-alt1ALT-PU-2021-2370-1281272Исправлено
kernel-image-std-defsisyphus5.10.42-alt16.1.92-alt1ALT-PU-2021-1917-1273495Исправлено
kernel-image-std-defp105.10.42-alt15.10.218-alt1ALT-PU-2021-1917-1273495Исправлено
kernel-image-std-defp95.4.124-alt15.4.277-alt1ALT-PU-2021-1948-1273491Исправлено
kernel-image-std-defp84.9.271-alt0.M80P.14.9.337-alt0.M80P.1ALT-PU-2021-1951-1273502Исправлено
kernel-image-std-defc9f25.10.42-alt0.c9f5.10.214-alt0.c9f.2ALT-PU-2021-1961-1273497Исправлено
kernel-image-std-defc74.4.277-alt0.M70C.14.4.277-alt0.M70C.1ALT-PU-2021-3033-1281293Исправлено
kernel-image-std-defp115.10.42-alt16.1.91-alt1ALT-PU-2021-1917-1273495Исправлено
kernel-image-std-kvmsisyphus5.10.42-alt15.10.176-alt1ALT-PU-2021-1920-1273546Исправлено
kernel-image-std-kvmp105.10.42-alt15.10.42-alt1ALT-PU-2021-1920-1273546Исправлено
kernel-image-std-kvmp115.10.42-alt15.10.176-alt1ALT-PU-2021-1920-1273546Исправлено
kernel-image-un-defsisyphus4.5.0-alt16.6.32-alt1ALT-PU-2016-1262-1161431Исправлено
kernel-image-un-defsisyphus_riscv645.19.16-alt2.rv646.6.32-alt1.0.portALT-PU-2022-6777-1-Исправлено
kernel-image-un-defp104.5.0-alt16.1.90-alt1ALT-PU-2016-1262-1161431Исправлено
kernel-image-un-defp95.7.0-alt15.10.218-alt1ALT-PU-2020-2164-1252789Исправлено
kernel-image-un-defp84.13.7-alt0.M80P.14.19.310-alt0.M80P.1ALT-PU-2017-2470-1188636Исправлено
kernel-image-un-defc10f14.5.0-alt16.1.85-alt0.c10f.1ALT-PU-2016-1262-1161431Исправлено
kernel-image-un-defc9f25.7.0-alt15.10.29-alt2ALT-PU-2020-2164-1252789Исправлено
kernel-image-un-defc74.9.277-alt0.M70C.14.9.277-alt0.M70C.1ALT-PU-2021-3032-1281292Исправлено
kernel-image-un-defp114.5.0-alt16.6.31-alt1ALT-PU-2016-1262-1161431Исправлено
kernel-image-xenomaip104.19.229-alt1.cip67.214.19.252-alt1.cip78.23ALT-PU-2022-2096-1301830Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:ieee:ieee_802.11:*:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:linux:mac80211:-:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:arista:c-250_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:arista:c-250:-:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:arista:c-260_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:arista:c-260:-:*:*:*:*:*:*:*

      Конфигурация 6

      cpe:2.3:o:arista:c-230_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:arista:c-230:-:*:*:*:*:*:*:*

      Конфигурация 7

      cpe:2.3:o:arista:c-235_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:arista:c-235:-:*:*:*:*:*:*:*

      Конфигурация 8

      cpe:2.3:o:arista:c-200_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:arista:c-200:-:*:*:*:*:*:*:*

      Конфигурация 9

      cpe:2.3:o:intel:ax210_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ax210:-:*:*:*:*:*:*:*

      Конфигурация 10

      cpe:2.3:o:intel:ax201_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ax201:-:*:*:*:*:*:*:*

      Конфигурация 11

      cpe:2.3:o:intel:ax200_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ax200:-:*:*:*:*:*:*:*

      Конфигурация 12

      cpe:2.3:o:intel:ac_9560_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ac_9560:-:*:*:*:*:*:*:*

      Конфигурация 13

      cpe:2.3:o:intel:ac_9462_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ac_9462:-:*:*:*:*:*:*:*

      Конфигурация 14

      cpe:2.3:o:intel:ac_9461_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ac_9461:-:*:*:*:*:*:*:*

      Конфигурация 15

      cpe:2.3:o:intel:ac_9260_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ac_9260:-:*:*:*:*:*:*:*

      Конфигурация 16

      cpe:2.3:o:intel:ac_8265_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ac_8265:-:*:*:*:*:*:*:*

      Конфигурация 17

      cpe:2.3:o:intel:ac_8260_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ac_8260:-:*:*:*:*:*:*:*

      Конфигурация 18

      cpe:2.3:o:intel:ac_3168_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ac_3168:-:*:*:*:*:*:*:*

      Конфигурация 19

      cpe:2.3:o:intel:ac_7265_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ac_7265:-:*:*:*:*:*:*:*

      Конфигурация 20

      cpe:2.3:o:intel:ac_3165_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ac_3165:-:*:*:*:*:*:*:*

      Конфигурация 21

      cpe:2.3:o:intel:ax1675_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ax1675:-:*:*:*:*:*:*:*

      Конфигурация 22

      cpe:2.3:o:intel:ax1650_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ax1650:-:*:*:*:*:*:*:*

      Конфигурация 23

      cpe:2.3:o:intel:ac_1550_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:intel:ac_1550:-:*:*:*:*:*:*:*

      Конфигурация 24

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.4
      End excliding
      4.4.271

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.9
      End excliding
      4.9.271

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.14
      End excliding
      4.14.235

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      4.19
      End excliding
      4.19.193

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.4
      End excliding
      5.4.124

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.10
      End excliding
      5.10.42

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.12
      End excliding
      5.12.9