ГрамотаИБ ГрамотаИБ

BDU:2021-03176

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-26146

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации алгоритмов WEP, WPA, WPA2 и WPA3 ядра операционной системы Linux существует из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на целостность защищаемой информации при помощи специально сформированных фрагментированных кадров, зашифрованных с использованием WEP, CCMP или GCMP

Способ устранения

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.235 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.193 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.271 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.271 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.42 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.12.9 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.124 Для программных продуктов Cisco Systems Inc.: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-faf-22epcEWu

Сведения записи

Дата публикации: 23.06.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Aironet 1542ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1800iap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1810ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1815ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1832ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1842ap-17.6.0.31Не указана
Cisco Systems Inc.Aironet 1852ap-17.6.0.31Не указана
Cisco Systems Inc.Catalyst 9117ap-17.6.0.31Не указана
Cisco Systems Inc.Catalyst 9124ap-17.6.0.31Не указана
Cisco Systems Inc.Catalyst 9130ap-17.6.0.31Не указана
Cisco Systems Inc.Catalyst IW 63008.5(178.9)Не указана
Cisco Systems Inc.Catalyst IW 6300ap-17.3.4.15Не указана
Cisco Systems Inc.Cisco Aironet 15608.9Не указана
Cisco Systems Inc.Cisco Aironet 1560ap-17.3.4.15Не указана
Cisco Systems Inc.Cisco Aironet 28008.5(178.9)Не указана
Cisco Systems Inc.Cisco Aironet 2800ap-17.3.4.15Не указана
Cisco Systems Inc.Cisco Aironet 38008.5(178.9)Не указана
Cisco Systems Inc.Cisco Aironet 3800ap-17.3.4.15Не указана
Cisco Systems Inc.Cisco Aironet 48008.5(178.9)Не указана
Cisco Systems Inc.Cisco Aironet 4800ap-17.3.4.15Не указана
Cisco Systems Inc.Cisco IP Conference Phone 883212.8(1)SR1Не указана
Cisco Systems Inc.Cisco IP Phone 882111.0(6)SR1Не указана
Cisco Systems Inc.Cisco IP Phone 886112.8(1)SR1Не указана
Cisco Systems Inc.Cisco IP Phone 8861 Running Third-Party Call Control (3PCC) Software11.3(4)Не указана
Cisco Systems Inc.Cisco IP Phone 886512.8(1)SR1Не указана
Cisco Systems Inc.Webex Board10.3.1-RoomOS_April_2021Не указана
Cisco Systems Inc.Webex Desk9.15.0.11Не указана
Cisco Systems Inc.Webex Room10.2.1-RoomOS_March_2021Не указана
Cisco Systems Inc.Webex Room9.15.2-RoomOS_March_2021Не указана
Cisco Systems Inc.Webex Wireless Phone 8401.1(0)Не указана
Cisco Systems Inc.Webex Wireless Phone 8601.1(0)Не указана
Samsung ElectronicsSamsung Galaxy S3i9305 4.4.4Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.270 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.234 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.192 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.123 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.270 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.12.8 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.41 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.