CVE-2024-41992
wfa_dut de la Wi-Fi Alliance (dans Wi-Fi Test Suite) jusqu'à la version 9.0.0 permet l'injection de commandes système via des trames 802.11x, car la...
- Publié
- 11 nov. 2024
- Mise à jour
- 12 nov. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 84,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
wfa_dut de la Wi-Fi Alliance (dans Wi-Fi Test Suite) jusqu'à la version 9.0.0 permet l'injection de commandes système via des trames 802.11x, car la fonction de bibliothèque system() est utilisée. Par exemple, sur les appareils Arcadyan FMIMG51AX000J, cela conduit à l'exécution de code à distance de wfaTGSendPing en tant que root via le trafic vers le port TCP 8000 ou 8080 sur une interface LAN. Sur d'autres appareils, cela peut être exploitable via une interface WAN.
Sources
1PoC pour la CVE-2024-41992 (RCE sur les appareils exécutant WiFi-TestSuite-DUT)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.