其他
这个Wi-Fi安全漏洞偷跑了24年,可能危及全球所有设备!
与 Wi-Fi 设计缺陷相关的 FragAttacks CVE 漏洞包括:
CVE-2020-24588:聚合攻击(接受非SPP A-MSDU帧);
CVE-2020-24587:混合密钥攻击(重组使用不同密钥加密的片段);
CVE-2020-24586:片段缓存攻击((重新)连接到网络时不从内存中清除片段)。
Wi-Fi 实现漏洞被分配了以下 CVE:
CVE-2020-26145:接受纯文本广播片段作为完整帧(在加密网络中);
CVE-2020-26144:接受以EtherType EAPOL(在加密网络中)以RFC1042标头开头的纯文本A-MSDU帧;
CVE-2020-26140:在受保护的网络中接受纯文本数据帧;
CVE-2020-26143:在受保护的网络中接受分段的纯文本数据帧。
Mathy Vanhoef 发现的其他实现漏洞还包括:
CVE-2020-26139:即使发件人尚未通过身份验证,也要转发EAPOL帧(应仅影响AP);
CVE-2020-26146:重新组合具有非连续数据包编号的加密片段;
CVE-2020-26147:重新组合混合的加密/纯文本片段;
CVE-2020-26142:将片段帧作为完整帧进行处理;
CVE-2020-26141:不验证分段帧的TKIP MIC。