Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-52161

Опубликовано: 22 фев. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

The Access Point functionality in eapol_auth_key_handle in eapol.c in iNet wireless daemon (IWD) before 2.14 allows attackers to gain unauthorized access to a protected Wi-Fi network. An attacker can complete the EAPOL handshake by skipping Msg2/4 and instead sending Msg4/4 with an all-zero key.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:intel:inet_wireless_daemon:*:*:*:*:*:*:*:*
Версия до 2.14 (исключая)

EPSS

Процентиль: 31%
0.00112
Низкий

7.5 High

CVSS3

Дефекты

CWE-287
CWE-287

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

The Access Point functionality in eapol_auth_key_handle in eapol.c in iNet wireless daemon (IWD) before 2.14 allows attackers to gain unauthorized access to a protected Wi-Fi network. An attacker can complete the EAPOL handshake by skipping Msg2/4 and instead sending Msg4/4 with an all-zero key.

CVSS3: 7.5
debian
больше 1 года назад

The Access Point functionality in eapol_auth_key_handle in eapol.c in ...

CVSS3: 7.5
github
больше 1 года назад

The Access Point functionality in eapol_auth_key_handle in eapol.c in iNet wireless daemon (IWD) before 2.14 allows attackers to gain unauthorized access to a protected Wi-Fi network. An attacker can complete the EAPOL handshake by skipping Msg2/4 and instead sending Msg4/4 with an all-zero key.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость функции eapol_auth_key_handle демона iNet Wireless, позволяющая нарушителю подключиться к защищённой Wi-Fi-сети

EPSS

Процентиль: 31%
0.00112
Низкий

7.5 High

CVSS3

Дефекты

CWE-287
CWE-287
Уязвимость CVE-2023-52161