PT-2025-22422 · Unknown+3 · Ieee P802.11-Revme+3
CVE-2025-27558
·
Publicado
2025-05-21
·
Atualizado
2026-09-02
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
IEEE P802.11-REVme versões D1.1 a D7.0
Descrição
A falha permite ataques FragAttacks contra redes mesh utilizando Wi-Fi Protected Access (WPA, WPA2 ou WPA3) ou Wired Equivalent Privacy (WEP). Um atacante pode explorar isso para injetar quadros arbitrários em dispositivos que suportam o recebimento de quadros A-MSDU non-SSP. Este problema existe devido a uma correção incorreta para uma falha anterior.
Recomendações
Para as versões IEEE P802.11-REVme D1.1 a D7.0, considere desabilitar o recebimento de quadros A-MSDU non-SSP como uma solução alternativa temporária até que um patch esteja disponível. Restrinja o acesso a redes mesh utilizando WPA, WPA2, WPA3 ou WEP para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Ieee P802.11-Revme
Linuxmint
Ubuntu