CVE-2022-47522
تسمح مواصفات IEEE 802.11 حتى إصدار 802.11ax للمهاجمين القريبين فيزيائيًا باعتراض الإطارات الموجهة إلى الهدف (والتي قد تكون بنص واضح) من خلال انتحال عنوان MAC...
- تم النشر
- 15/04/2023
- محدث
- 06/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح مواصفات IEEE 802.11 حتى إصدار 802.11ax للمهاجمين القريبين فيزيائيًا باعتراض الإطارات الموجهة إلى الهدف (والتي قد تكون بنص واضح) من خلال انتحال عنوان MAC الخاص بالهدف، وإرسال إطارات توفير الطاقة إلى نقطة الوصول، ثم إرسال إطارات أخرى إلى نقطة الوصول (مثل إطارات المصادقة أو إطارات إعادة الارتباط) لإزالة السياق الأمني الأصلي للهدف. يحدث هذا السلوك لأن المواصفات لا تتطلب من نقطة الوصول تطهير قائمة الإرسال الخاصة بها قبل إزالة مفتاح التشفير الثنائي للعميل.
المصادر
2استغلال إثبات المفهوم لـ CVE-2022-47522 يوضح اعتراض إطارات Wi-Fi عبر هجوم إلغاء المصادقة وانتحال عنوان MAC لالتقاط استجابات HTTP وICMP.
- macstealerاستغلال
# MacStealer: تجاوز عزل عملاء Wi-Fi
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.