CVE-2020-24586
Der 802.11-Standard, der Wi-Fi Protected Access (WPA, WPA2 und WPA3) und Wired Equivalent Privacy (WEP) zugrunde liegt, verlangt nicht, dass empfangene...
- Veröffentlicht
- 11.05.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 92,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der 802.11-Standard, der Wi-Fi Protected Access (WPA, WPA2 und WPA3) und Wired Equivalent Privacy (WEP) zugrunde liegt, verlangt nicht, dass empfangene Fragmente nach dem (erneuten) Verbinden mit einem Netzwerk aus dem Speicher gelöscht werden. Unter den richtigen Umständen kann dies ausgenutzt werden, wenn ein anderes Gerät fragmentierte Frames sendet, die mit WEP, CCMP oder GCMP verschlüsselt sind, um beliebige Netzwerkpakete einzuschleusen und/oder Benutzerdaten zu exfiltrieren.
Quellen
1- fractureExploit
FragAttacks WiFi-Penetrationstest-Framework — CVE-2020-24586/87/88
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.