
wpa_supplicant中未经身份验证的EAPOL-Key解密
漏洞描述
在wpa_supplicant 2.0 through 2.6中的rsn_supp / wpa.c中发现了一个问题。在某些条件下,不检查EAPOL-Key消息的完整性,从而导致解密oracle。接入点范围内的攻击者和客户端可以滥用此漏洞来恢复敏感信息。
基本信息
CVE编号: CVE-2018-14526
漏洞类型: 信息泄露
危险等级: 高危
披露时间: 2018-08-08
漏洞描述
在wpa_supplicant 2.0 through 2.6中的rsn_supp / wpa.c中发现了一个问题。在某些条件下,不检查EAPOL-Key消息的完整性,从而导致解密oracle。接入点范围内的攻击者和客户端可以滥用此漏洞来恢复敏感信息。
基本信息
CVE编号: CVE-2018-14526
漏洞类型: 信息泄露
危险等级: 高危
披露时间: 2018-08-08
发表评论