PT-2020-14125 · Askey · Ap5100W
CVE-2020-15023
·
Publicado
2020-12-11
·
Atualizado
2022-08-06
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Dispositivos Askey AP5100W até a versão AP5100W Dual SIG 1.01.097
Descrição
O problema decorre de falhas na seleção de números aleatórios para a troca Diffie-Hellman, permitindo que um invasor realize um ataque de força bruta na troca de autenticação completa ao capturar uma tentativa de autenticação WPS. Isso permite que o invasor obtenha o PIN WPS recuperado em minutos ou até segundos e, eventualmente, obtenha acesso à rede Wi-Fi ao obter a chave PSK do Wi-Fi.
Recomendações
Para dispositivos Askey AP5100W até a versão AP5100W Dual SIG 1.01.097, considere desativar a autenticação WPS até que um patch esteja disponível para impedir o ataque de força bruta ao PIN WPS. Restrinja o acesso à rede Wi-Fi para minimizar o risco de exploração. Evite usar o WPS para autenticação até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ap5100W