CVE-2020-24588
802.11 मानक, जो Wi-Fi Protected Access (WPA, WPA2, और WPA3) तथा Wired Equivalent Privacy (WEP) को रेखांकित करता है, यह आवश्यक नहीं ठहराता कि प्लेनटेक्स्ट QoS हेडर फ़ील्ड में A-MSDU फ़्लैग प्रमाणित...
- प्रकाशित
- 11 मई 2021
- अद्यतन
- 14 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
802.11 मानक, जो Wi-Fi Protected Access (WPA, WPA2, और WPA3) तथा Wired Equivalent Privacy (WEP) को रेखांकित करता है, यह आवश्यक नहीं ठहराता कि प्लेनटेक्स्ट QoS हेडर फ़ील्ड में A-MSDU फ़्लैग प्रमाणित (authenticated) हो। उन डिवाइसों के विरुद्ध जो non-SSP A-MSDU फ़्रेम प्राप्त करने का समर्थन करते हैं (जो 802.11n के भाग के रूप में अनिवार्य है), एक प्रतिद्वंद्वी इसका दुरुपयोग करके मनमाने नेटवर्क पैकेट इंजेक्ट कर सकता है।
स्रोत
1- fractureएक्सप्लॉइट
FragAttacks वाई-फाई पैठ परीक्षण ढांचा — CVE-2020-24586/87/88
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।