CVE-2020-24587
वह 802.11 मानक जो Wi-Fi Protected Access (WPA, WPA2 और WPA3) तथा Wired Equivalent Privacy (WEP) को आधार प्रदान करता है, यह आवश्यक नहीं बनाता कि किसी फ़्रेम के सभी खंड (fragments) एक...
- प्रकाशित
- 11 मई 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वह 802.11 मानक जो Wi-Fi Protected Access (WPA, WPA2 और WPA3) तथा Wired Equivalent Privacy (WEP) को आधार प्रदान करता है, यह आवश्यक नहीं बनाता कि किसी फ़्रेम के सभी खंड (fragments) एक ही कुंजी के अंतर्गत एन्क्रिप्ट किए जाएँ। कोई हमलावर इसका दुरुपयोग करके चुनिंदा खंडों को डिक्रिप्ट कर सकता है, जब कोई अन्य डिवाइस खंडित फ़्रेम (fragmented frames) भेजता है और WEP, CCMP या GCMP एन्क्रिप्शन कुंजी समय-समय पर नवीनीकृत होती है।
स्रोत
1- fractureएक्सप्लॉइट
FragAttacks वाई-फाई पैठ परीक्षण ढांचा — CVE-2020-24586/87/88
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।