CVE-2020-24587
Der 802.11-Standard, der Wi-Fi Protected Access (WPA, WPA2 und WPA3) sowie Wired Equivalent Privacy (WEP) zugrunde liegt, verlangt nicht, dass alle...
- Veröffentlicht
- 11.05.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 84,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der 802.11-Standard, der Wi-Fi Protected Access (WPA, WPA2 und WPA3) sowie Wired Equivalent Privacy (WEP) zugrunde liegt, verlangt nicht, dass alle Fragmente eines Frames mit demselben Schlüssel verschlüsselt werden. Ein Angreifer kann dies ausnutzen, um ausgewählte Fragmente zu entschlüsseln, wenn ein anderes Gerät fragmentierte Frames sendet und der WEP-, CCMP- oder GCMP-Verschlüsselungsschlüssel regelmäßig erneuert wird.
Quellen
1- fractureExploit
FragAttacks WiFi-Penetrationstest-Framework — CVE-2020-24586/87/88
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.