PT-2020-14125 · Askey · Ap5100W

CVE-2020-15023

·

Publicado

2020-12-11

·

Atualizado

2022-08-06

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Dispositivos Askey AP5100W até a versão AP5100W Dual SIG 1.01.097
Descrição
O problema decorre de falhas na seleção de números aleatórios para a troca Diffie-Hellman, permitindo que um invasor realize um ataque de força bruta na troca de autenticação completa ao capturar uma tentativa de autenticação WPS. Isso permite que o invasor obtenha o PIN WPS recuperado em minutos ou até segundos e, eventualmente, obtenha acesso à rede Wi-Fi ao obter a chave PSK do Wi-Fi.
Recomendações
Para dispositivos Askey AP5100W até a versão AP5100W Dual SIG 1.01.097, considere desativar a autenticação WPS até que um patch esteja disponível para impedir o ataque de força bruta ao PIN WPS. Restrinja o acesso à rede Wi-Fi para minimizar o risco de exploração. Evite usar o WPS para autenticação até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15023

Produtos afetados

Ap5100W