CVE-2025-27558
IEEE P802.11-REVme D1.1 से D7.0 तक मेश नेटवर्क के विरुद्ध FragAttacks की अनुमति देता है। Wi-Fi Protected Access (WPA, WPA2, या WPA3) या Wired Equivalent Privacy (WEP) का उपयोग...
- प्रकाशित
- 21 मई 2025
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 22.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IEEE P802.11-REVme D1.1 से D7.0 तक मेश नेटवर्क के विरुद्ध FragAttacks की अनुमति देता है। Wi-Fi Protected Access (WPA, WPA2, या WPA3) या Wired Equivalent Privacy (WEP) का उपयोग करने वाले मेश नेटवर्क में, एक हमलावर उन डिवाइसों की ओर मनमाने फ्रेम इंजेक्ट करने के लिए इस भेद्यता का शोषण कर सकता है जो गैर-SSP A-MSDU फ्रेम प्राप्त करने का समर्थन करते हैं। नोट: यह समस्या CVE-2020-24588 के गलत सुधार के कारण मौजूद है। P802.11-REVme, शुरुआती 2025 तक, 802.11 मानक का एक नियोजित रिलीज़ है।
स्रोत
1CVE-2025-27558 भेद्यता को पैच लगाना जिसने मेरी लिनक्स इमेज को प्रभावित किया था।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।