CVE-2025-27558
تسمح إصدارات IEEE P802.11-REVme من D1.1 حتى D7.0 بهجمات FragAttacks ضد الشبكات الشبكية. في الشبكات الشبكية التي تستخدم Wi-Fi Protected Access (WPA أو WPA2...
- تم النشر
- 21/05/2025
- محدث
- 03/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح إصدارات IEEE P802.11-REVme من D1.1 حتى D7.0 بهجمات FragAttacks ضد الشبكات الشبكية. في الشبكات الشبكية التي تستخدم Wi-Fi Protected Access (WPA أو WPA2 أو WPA3) أو Wired Equivalent Privacy (WEP)، يمكن للمهاجم استغلال هذه الثغرة لحقن إطارات عشوائية نحو الأجهزة التي تدعم استقبال إطارات A-MSDU غير التابعة لـ SSP. ملاحظة: توجد هذه المشكلة بسبب إصلاح غير صحيح لثغرة CVE-2020-24588. P802.11-REVme، اعتبارًا من أوائل عام 2025، هو إصدار مُخطط له من معيار 802.11.
المصادر
1- CVE-2025-27558_Patchingالتصحيح
تصحيح ثغرة CVE-2025-27558 التي أثرت على صورة linux الخاصة بي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.