ГрамотаИБ ГрамотаИБ

BDU:2017-02264

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,9) CVSS 7.900000095367432 · AV:A/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Уязвимость протокола WPA2, связанная с ошибками управления криптографическими ключами (group key) и позволяющая получить доступ к зашифрованной информации, передаваемой по беспроводной сети

Соответствие зарубежным идентификаторам

CVE-2017-13078

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость протокола WPA2 (обеспечивающего защиту беспроводных сетей Wi-Fi) связана с ошибками управления криптографическими ключами. Эксплуатация уязвимости позволяет нарушителю, находящемуся в радиусе действия Wi-Fi сети, получить доступ к зашифрованной информации, передаваемой по беспроводной сети (например, дешифровать или внедрить пакеты данных, перехватить TCP-соединение), в результате переустановки группового ключа (group key) в ходе аутентификации устройства при подключении к точке доступа Wi-Fi («четырехстороннего рукопожатия»)

Способ устранения

I. Обновление программного обеспечения в соответствии с рекомендациями разработчика: Aruba Networks: http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2017-007.txt Cisco Systems Inc.: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171016-wpa Espressif Systems: https://github.com/espressif/ESP8266_RTOS_SDK/commit/2fab9e23d779cdd6e5900b8ba2b588e30d9b08c4 Fortinet Inc.: http://docs.fortinet.com/uploaded/files/3961/fortiap-v5.6.1-release-notes.pdf FreeBSD Project: http://vuxml.freebsd.org/freebsd/d670a953-b2a1-11e7-a633-009c02a2ab30.html Jouni Malinen: https://w1.fi/security/2017-1/ Intel Corp.: https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00101&languageid=en-fr Microchip Technology: http://www.microchip.com/design-centers/wireless-connectivity/embedded-wi-fi/wpa2-protocol-vulnerability Microsoft Corp.: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-13080 Peplink: https://forum.peplink.com/t/security-advisory-krack-wpa2-vulnerability-vu-228519/12715 Sierra Wireless Inc.: https://source.sierrawireless.com/~/media/support_downloads/airlink/docs/technical%20bulletin/wpa_swi_summaryv4.ashx?la=en Ubiquiti Networks: https://community.ubnt.com/t5/airMAX-Updates-Blog/airOS-v6-0-7-Has-Been-Released/ba-p/2056522 https://community.ubnt.com/t5/airMAX-Updates-Blog/airOS-v8-4-0-Has-Been-Released/ba-p/2081100 Canonical Ltd.: https://usn.ubuntu.com/usn/usn-3455-1/ Watchguard Technologies Inc.: https://www.watchguard.com/wgrd-blog/wpa-and-wpa2-vulnerabilities-update Zyxel Communications Corp.: http://www.zyxel.com/support/announcement_wpa2_key_management.shtml II. Ограничение доступа к Wi-Fi-устройству

Сведения записи

Дата публикации: 18.10.2017
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Aruba NetworksAirMesh MSR-Не указана
Aruba NetworksAruba 501 Wireless Client Bridgeдо 2.0.0.1Не указана
Aruba NetworksAruba Instantдо 4.2.4.9Не указана
Aruba NetworksAruba Instantот 4.3 до 4.3.1.6Не указана
Aruba NetworksAruba Instantот 6.5.2 до 6.5.3.3Не указана
Aruba NetworksAruba Instantот 6.5.4 до 6.5.4.2Не указана
Aruba NetworksArubaOS6.5.0Не указана
Aruba NetworksArubaOS6.5.2Не указана
Aruba NetworksArubaOSдо 6.3.1.25Не указана
Aruba NetworksArubaOSот 6.4 до 6.4.4.16Не указана
Aruba NetworksArubaOSот 6.5.1 до 6.5.1.9Не указана
Aruba NetworksArubaOSот 6.5.4 до 6.5.3.3Не указана
Aruba NetworksArubaOSот 6.5.4 до 6.5.4.2Не указана
Aruba NetworksArubaOSот 8 до 8.1.0.4Не указана
Aruba NetworksClarity Engine1.0Не указана
Aruba NetworksHP 501 Wireless Client Bridgeдо 1.0.1.3Не указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu17.04Не указана
Cisco Systems Inc.ASA with FirePOWER Services-Не указана
Cisco Systems Inc.Aironet Access Point-Не указана
Cisco Systems Inc.DX Series IP Phones-Не указана
Cisco Systems Inc.IP Phone 8800 Series-Не указана
Cisco Systems Inc.Small Business 100 Series Wireless Access Point-Не указана
Cisco Systems Inc.Small Business 300 Series Wireless Access Point-Не указана
Cisco Systems Inc.Small Business 500 Series Wireless Access Point-Не указана
Espressif Systems (Shanghai) Co., Ltd.Espressif IoT Development Frameworkдо 2.1.1Не указана
Fortinet Inc.FortiAPдо 5.6.1Не указана
FreeBSD Projectwpa_supplicantдо 2.6.1 включительноНе указана
Intel Corp.Active Management Technology10Не указана
Intel Corp.Active Management Technology2.5Не указана
Intel Corp.Active Management Technology2.6Не указана
Intel Corp.Active Management Technology4Не указана
Intel Corp.Active Management Technology6Не указана
Intel Corp.Active Management Technology7Не указана
Intel Corp.Active Management Technology8Не указана
Intel Corp.Active Management Technology9Не указана
Intel Corp.Active Management Technologyот 11.0 до 11.8 включительноНе указана
Intel Corp.Intel Atom Processor C3200 Series for Yocto Project BSPMR4Не указана
Intel Corp.Intel Dual Band Wireless-AC 3160от 18 до 18.33.9.3Не указана
Intel Corp.Intel Dual Band Wireless-AC 3165от 19.10 до 19.10.9.2Не указана
Intel Corp.Intel Dual Band Wireless-AC 3165от 19.51 до 19.51. 7.2Не указана
Intel Corp.Intel Dual Band Wireless-AC 3168от 19.10 до 19.10.9.2Не указана
Intel Corp.Intel Dual Band Wireless-AC 3168от 19.51 до 19.51. 7.2Не указана
Intel Corp.Intel Dual Band Wireless-AC 7260от 18 до 18.33.9.3Не указана
Intel Corp.Intel Dual Band Wireless-AC 7265от 19.10 до 19.10.9.2Не указана
Intel Corp.Intel Dual Band Wireless-AC 7265от 19.51 до 19.51. 7.2Не указана
Intel Corp.Intel Dual Band Wireless-AC 8260/8265/9260от 20 до 20.0.2.3Не указана
Jouni MalinenWPA Supplicantдо 2.7Не указана
Jouni Malinenhostapdдо 2.6 включительноНе указана

Показано 50 из 145 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.