wpa_supplicant 安全漏洞 CVE-2018-14526 CNNVD-201808-248

3.3 AV AC AU C I A
发布: 2018-08-08
修订: 2019-10-03

wpa_supplicant是软件开发者Jouni Malinen和其他贡献者共同开发的一套运行在后台的守护程序,它主要用来支持WEP、WPA/WPA2和WAPI无线协议和加密认证。 wpa_supplicant 2.0版本至2.6版本中的rsn_supp/wpa.c文件存在安全漏洞,该漏洞源于程序没有检测EAPOL-Key消息的完整性。攻击者可利用该漏洞解密Key Data字段,恢复敏感信息。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息