CVE-2025-27558
严重已发布
IEEE P802.11-REVme D1.1 至 D7.0 允许对网状网络发起 FragAttacks 攻击。在使用 Wi-Fi 保护访问(WPA、WPA2 或 WPA3)或有线等效保密(WEP)的网状网络中,攻击者可以利用此漏洞,向支持接收非 SSP A-MSDU 帧的设备注入任意帧。注意:此问题源于对...
- 已发布
- 2025年5月21日
- 已更新
- 2025年11月3日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
9.1/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N0.3%
低 · 未来 30 天
- 百分位
- 22.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
IEEE P802.11-REVme D1.1 至 D7.0 允许对网状网络发起 FragAttacks 攻击。在使用 Wi-Fi 保护访问(WPA、WPA2 或 WPA3)或有线等效保密(WEP)的网状网络中,攻击者可以利用此漏洞,向支持接收非 SSP A-MSDU 帧的设备注入任意帧。注意:此问题源于对 CVE-2020-24588 的不正确修复。截至 2025 年初,P802.11-REVme 是 802.11 标准的计划发布版本。
来源
1修补影响了我Linux镜像的CVE-2025-27558漏洞。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。