CVE-2019-12587
Espressif ESP-IDF 2.0.0 से 4.0.0 और ESP8266_NONOS_SDK 2.2.0 से 3.1.0 में EAP पीयर कार्यान्वयन, किसी भी EAP प्रमाणीकरण विधि के पूर्ण होने के बाद शून्य पेयरवाइज़ मास्टर कुंजी (PMK) की स्थापना की अनुमति देता...
- प्रकाशित
- 4 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Espressif ESP-IDF 2.0.0 से 4.0.0 और ESP8266_NONOS_SDK 2.2.0 से 3.1.0 में EAP पीयर कार्यान्वयन, किसी भी EAP प्रमाणीकरण विधि के पूर्ण होने के बाद शून्य पेयरवाइज़ मास्टर कुंजी (PMK) की स्थापना की अनुमति देता है, जिससे रेडियो रेंज में मौजूद हमलावर एक दुष्ट एक्सेस पॉइंट के माध्यम से फ्रेम को रीप्ले, डिक्रिप्ट या स्पूफ कर सकते हैं।
स्रोत
1ESP32/8266 वाई-फ़ाई कमजोरियों (CVE-2019-12586, CVE-2019-12587, CVE-2019-12588) का प्रूफ ऑफ़ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।