CVE-2022-47522
La specifica IEEE 802.11 fino alla 802.11ax consente ad attaccanti fisicamente vicini di intercettare frame destinati al target (possibilmente in chiaro)...
- Pubblicato
- 15 apr 2023
- Aggiornato
- 6 feb 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 57,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La specifica IEEE 802.11 fino alla 802.11ax consente ad attaccanti fisicamente vicini di intercettare frame destinati al target (possibilmente in chiaro) spoofando l'indirizzo MAC del target, inviando frame Power Save al punto di accesso e poi inviando altri frame al punto di accesso (come frame di autenticazione o frame di ri-associazione) per rimuovere il contesto di sicurezza originale del target. Questo comportamento si verifica perché le specifiche non richiedono a un punto di accesso di svuotare la propria coda di trasmissione prima di rimuovere la chiave di cifratura pairwise di un client.
Fonti
2Exploit proof-of-concept per CVE-2022-47522 che dimostra l'intercettazione dei frame Wi-Fi tramite attacco di deautenticazione e spoofing dell'indirizzo MAC per catturare risposte HTTP e ICMP.
- macstealerExploit
MacStealer: Bypass dell'isolamento del client Wi-Fi
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.