CVE-2024-41992
Wi-Fi Alliance wfa_dut (in Wi-Fi Test Suite) fino alla versione 9.0.0 consente l'iniezione di comandi del sistema operativo tramite frame 802.11x, poiché...
- Pubblicato
- 11 nov 2024
- Aggiornato
- 12 nov 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 84,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Wi-Fi Alliance wfa_dut (in Wi-Fi Test Suite) fino alla versione 9.0.0 consente l'iniezione di comandi del sistema operativo tramite frame 802.11x, poiché viene utilizzata la funzione di libreria system(). Ad esempio, sui dispositivi Arcadyan FMIMG51AX000J, questo porta all'esecuzione remota di codice wfaTGSendPing come root tramite traffico verso la porta TCP 8000 o 8080 su un'interfaccia LAN. Su altri dispositivi, questo potrebbe essere sfruttabile tramite un'interfaccia WAN.
Fonti
1PoC per la CVE-2024-41992 (RCE su dispositivi che eseguono WiFi-TestSuite-DUT)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.