GLSA-202309-16:wpa_supplicant、hostapd:多個弱點

critical Nessus Plugin ID 182401

語系:

說明

遠端主機受到 GLSA-202309-16 中所述的弱點影響 (wpa_supplicant 和 hostapd:多個弱點)

- 在 wpa_supplicant 和 hostapd 2.9 中,可能因不當處理 tls/pkcs1.c 和 tls/x509v3.c 中的 AlgorithmIdentifier 參數而導致發生偽造攻擊。(CVE-2021-30004)

- 由於快取存取模式,SAE 在早於 2.10 版的 hostapd 和早於 2.10 版的 wpa_supplicant 中的實作容易受到旁路攻擊。注意:此問題之所以存在,是因為 CVE-2019-9494 的修正不完整。(CVE-2022-23303)

- 由於快取存取模式,EAP-pwd 在早於 2.10 版的 hostapd 和早於 2.10 版的 wpa_supplicant 中的實作容易受到旁路攻擊。注意:此問題之所以存在,是因為 CVE-2019-9495 的修正不完整。(CVE-2022-23304)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

所有 wpa_supplicant 使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=net-wireless/wpa_supplicant-2.10 使用者皆應升級至最新版本:

# emerge --sync # emerge --ask --oneshot --verbose >=net-wireless/hostapd-2.10

另請參閱

https://security.gentoo.org/glsa/202309-16

https://bugs.gentoo.org/show_bug.cgi?id=768759

https://bugs.gentoo.org/show_bug.cgi?id=780135

https://bugs.gentoo.org/show_bug.cgi?id=780138

https://bugs.gentoo.org/show_bug.cgi?id=831332

Plugin 詳細資訊

嚴重性: Critical

ID: 182401

檔案名稱: gentoo_GLSA-202309-16.nasl

版本: 1.0

類型: local

已發布: 2023/9/30

已更新: 2023/9/30

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2022-23304

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:gentoo:linux:hostapd, p-cpe:/a:gentoo:linux:wpa_supplicant, cpe:/o:gentoo:linux

必要的 KB 項目: Host/local_checks_enabled, Host/Gentoo/release, Host/Gentoo/qpkg-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2023/9/30

弱點發布日期: 2021/4/2

參考資訊

CVE: CVE-2021-30004, CVE-2022-23303, CVE-2022-23304