ГрамотаИБ ГрамотаИБ

BDU:2019-01946

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость реализации протокола EAP-PWD сертификации устройств беспроводной связи WPA, связанная с использованием криптографических алгоритмов, содержащих дефекты, позволяющая нарушителю осуществить установку и запуск приложений или получить доступ к конфиденциальным данным

Соответствие зарубежным идентификаторам

CVE-2019-9495

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола EAP-PWD сертификации устройств беспроводной связи WPA связана с шаблонами в памяти, которые видны в общем кэше. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, осуществить установку и запуск приложения, а также оказать воздействие на конфиденциальность паролей

Способ устранения

Использование рекомендаций: Для Ubuntu: https://usn.ubuntu.com/3944-1/ Для SUSE: https://www.suse.com/security/cve/CVE-2019-9495/ Для Debian: https://security-tracker.debian.org/tracker/CVE-2019-9495 Для wpa_supplicant: http://packetstormsecurity.com/files/152914/FreeBSD-Security-Advisory-FreeBSD-SA-19-03.wpa.html Для Astra Linux: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TDOZGR3T7FVO5JSZWK2QPR7AOFIEJTIZ/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/SVMJOFEYBGXZLFF5IOLW67SSOPKFEJP3/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/56OBBOJJSKRTDGEXZOVFSTP4HDSDBLAE/ Для FreeBSD: https://seclists.org/bugtraq/2019/May/40

Сведения записи

Дата публикации: 06.06.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu18.10Не указана
Computer Science Research GroupFreeBSD.Не указана
Fedora ProjectFedora28Не указана
Fedora ProjectFedora29Не указана
Fedora ProjectFedora30Не указана
Jouni MalinenWPA Supplicantдо 2.7 включительноНе указана
Jouni Malinenhostapdдо 2.7 включительноНе указана
Novell Inc.OpenSUSE Leap15.1Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition для «Эльбрус»8.1 «Ленинград»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.