Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-30004

Опубликовано: 02 апр. 2021
Источник: debian
EPSS Низкий

Описание

In wpa_supplicant and hostapd 2.9, forging attacks may occur because AlgorithmIdentifier parameters are mishandled in tls/pkcs1.c and tls/x509v3.c.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
wpaunfixedpackage

Примечания

  • https://w1.fi/cgit/hostap/commit/?id=a0541334a6394f8237a4393b7372693cd7e96f15

  • Issue only affects the "internal" TLS implementation (CONFIG_TLS=internal)

  • but Debian builds with CONFIG_TLS=openssl

EPSS

Процентиль: 53%
0.00296
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 5 лет назад

In wpa_supplicant and hostapd 2.9, forging attacks may occur because AlgorithmIdentifier parameters are mishandled in tls/pkcs1.c and tls/x509v3.c.

CVSS3: 5.3
redhat
почти 5 лет назад

In wpa_supplicant and hostapd 2.9, forging attacks may occur because AlgorithmIdentifier parameters are mishandled in tls/pkcs1.c and tls/x509v3.c.

CVSS3: 5.3
nvd
почти 5 лет назад

In wpa_supplicant and hostapd 2.9, forging attacks may occur because AlgorithmIdentifier parameters are mishandled in tls/pkcs1.c and tls/x509v3.c.

CVSS3: 5.3
msrc
почти 5 лет назад

Описание отсутствует

suse-cvrf
почти 5 лет назад

Security update for wpa_supplicant

EPSS

Процентиль: 53%
0.00296
Низкий