Vulnerability BDU:2019-04775: Information

Description

Уязвимость компонента защищённого доступа Wi-Fi WPA Supplicant, позволяющая нарушителю вызвать отказ в обслуживании

Severity: MEDIUM (6.5) Vector: AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Published: Sept. 12, 2019
Modified: Sept. 12, 2019
Error type identifier: CWE-20CWE-346

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
hostapdsisyphus2.9-alt22.10-alt2ALT-PU-2020-3113-1260254Fixed
hostapdsisyphus_e2k2.10-alt12.10-alt2ALT-PU-2022-3875-1-Fixed
hostapdp102.10-alt22.10-alt2ALT-PU-2022-2423-1305001Fixed
hostapdp10_e2k2.10-alt22.10-alt2ALT-PU-2022-5746-1-Fixed
hostapdp92.9-alt22.9-alt2ALT-PU-2020-3139-1260257Fixed
hostapdc10f12.10-alt22.10-alt2ALT-PU-2022-2423-1305001Fixed
hostapdc9f22.10-alt22.10-alt2ALT-PU-2022-1980-1300918Fixed
wpa_supplicantsisyphus2.9-alt32.10-alt2ALT-PU-2020-3112-1260254Fixed
wpa_supplicantsisyphus_e2k2.10-alt12.10-alt2ALT-PU-2022-3876-1-Fixed
wpa_supplicantsisyphus_riscv642.10-alt12.10-alt2ALT-PU-2022-3883-1-Fixed
wpa_supplicantp102.10-alt22.10-alt2ALT-PU-2022-1927-1300113Fixed
wpa_supplicantp10_e2k2.10-alt22.10-alt2ALT-PU-2022-5044-1-Fixed
wpa_supplicantp92.9-alt32.9-alt4ALT-PU-2020-3138-1260257Fixed
wpa_supplicantc10f12.10-alt22.10-alt2ALT-PU-2022-1927-1300113Fixed
wpa_supplicantc9f22.10-alt22.10-alt2ALT-PU-2023-1833-1321127Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Прикладное ПО информационных систем, Операционная система
Solution
Использование рекомендаций:
Для wpa:
Обновление программного обеспечения до 2.10 или более поздней версии

Для Debian:
Обновление программного обеспечения (пакета wpa) до 2.3-1+deb8u9 или более поздней версии

Для Ubuntu:
https://usn.ubuntu.com/4136-1/
https://usn.ubuntu.com/4136-2/

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/36G4XAZ644DMHBLKOL4FDSPZVIGNQY6U/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/B7NCLOPTZNRRNYODH22BFIDH6YIQWLJD/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FEGITWRTIWABW54ANEPCEF4ARZLXGSK5/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HY6STGJIIROVNIU6VMB2WTN2Q5M65WF4/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PBJXUKV6XMSELWNXPS37CSUIH5EUHFXQ/

Для Astra Linux:
Использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81

Для ОС ОН «Стрелец»:
Обновление программного обеспечения wpa до версии 2:2.4-1+deb9u9
Sources
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/36G4XAZ644DMHBLKOL4FDSPZVIGNQY6U/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/B7NCLOPTZNRRNYODH22BFIDH6YIQWLJD/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FEGITWRTIWABW54ANEPCEF4ARZLXGSK5/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HY6STGJIIROVNIU6VMB2WTN2Q5M65WF4/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PBJXUKV6XMSELWNXPS37CSUIH5EUHFXQ/
https://nvd.nist.gov/vuln/detail/CVE-2019-16275
https://security-tracker.debian.org/tracker/CVE-2019-16275
https://usn.ubuntu.com/4136-1/
https://usn.ubuntu.com/4136-2/
https://w1.fi/security/2019-7/
https://w1.fi/security/2019-7/ap-mode-pmf-disconnection-protection-bypass.txt
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Other system identifiers