CVE-2022-47522
La especificación IEEE 802.11 hasta 802.11ax permite a atacantes físicamente cercanos interceptar tramas destinadas a un objetivo (posiblemente en texto...
- Publicado
- 15 abr 2023
- Actualizado
- 6 feb 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 57,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La especificación IEEE 802.11 hasta 802.11ax permite a atacantes físicamente cercanos interceptar tramas destinadas a un objetivo (posiblemente en texto claro) suplantando la dirección MAC del objetivo, enviando tramas de ahorro de energía (Power Save) al punto de acceso y, a continuación, enviando otras tramas al punto de acceso (como tramas de autenticación o tramas de reasociación) para eliminar el contexto de seguridad original del objetivo. Este comportamiento se produce porque las especificaciones no exigen que un punto de acceso purgue su cola de transmisión antes de eliminar la clave de cifrado por parejas de un cliente.
Fuentes
2Exploit de prueba de concepto para CVE-2022-47522 que demuestra la interceptación de tramas Wi-Fi mediante un ataque de desautenticación y suplantación de dirección MAC para capturar respuestas HTTP e ICMP.
- macstealerExploit
MacStealer: Bypass de aislamiento de clientes Wi-Fi
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.