CVE-2019-12586
Espressif ESP-IDF 2.0.0 से 4.0.0 और ESP8266_NONOS_SDK 2.2.0 से 3.1.0 में EAP पीयर कार्यान्वयन, किसी भी EAP विधि के पूर्ण होने या विफल होने से पहले EAP सफलता संदेशों को संसाधित करता है, जो रेडियो रेंज में...
- प्रकाशित
- 4 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Espressif ESP-IDF 2.0.0 से 4.0.0 और ESP8266_NONOS_SDK 2.2.0 से 3.1.0 में EAP पीयर कार्यान्वयन, किसी भी EAP विधि के पूर्ण होने या विफल होने से पहले EAP सफलता संदेशों को संसाधित करता है, जो रेडियो रेंज में मौजूद हमलावरों को एक क्राफ्टेड संदेश के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है।
स्रोत
1ESP32/8266 वाई-फ़ाई कमजोरियों (CVE-2019-12586, CVE-2019-12587, CVE-2019-12588) का प्रूफ ऑफ़ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।