BDU:2023-01751
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HУязвимость механизма формирования очередей для буферизации кадров реализации технологии буферизации Wi-Fi-пакетов, связанная с использованием слабого шифрования, позволяющая нарушителю выполнить атаку типа «человек посередине»
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость механизма формирования очередей для буферизации кадров реализации технологии буферизации Wi-Fi-пакетов связана с использованием слабого шифрования. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «человек посередине»
Способ устранения
Компенсирующие меры: - временный запрет на подключение клиентам, использующим MAC-адрес, который недавно был подключен к точке доступа, что позволит предотвратить возможную подделку MAC-адреса; - применение для аутентификации 802.1X сервера RADIUS, что позволит, применяя EAP-идентификаторы, предотвратить возможную подделку MAC-адреса; - запрет клиентам на использование MAC-адрес, равного шлюзу по умолчанию для защиты MAC-адреса шлюза; - использование защиты фрейма управления (MFP); - использование разных VLAN, нарушитель может атаковать пользователей в пределах одного VLAN. Использование рекомендаций: Для FreeBSD: https://www.freebsd.org/security/advisories/FreeBSD-SA-23:11.wifi.asc Для программных продуктов Cisco Systems Inc.: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-ffeb-22epcEWu
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ASUSTeK Computer Inc. | RT-AC51U | 3.0.0.4.380.8591 | Не указана |
| Aruba Networks | ArubaOS | 8.4.0.0 | Aruba AP-305/7008 |
| Cisco Systems Inc. | Cisco IOS XE | 17.2.1.11 | Catalyst 9130 |
| Cisco Systems Inc. | Cisco Linksys WAG320N | 1.00.08 | Не указана |
| D-Link Corp. | DIR-853 | ET853pnp-1.05-b55 | Не указана |
| FreeBSD Project | FreeBSD | до 12.4-RELEASE-p5 | Не указана |
| FreeBSD Project | FreeBSD | до 12.4-STABLE | Не указана |
| FreeBSD Project | FreeBSD | до 13.2-RELEASE-p3 | Не указана |
| FreeBSD Project | FreeBSD | до 13.2-STABLE | Не указана |
| Jouni Malinen | hostapd | 2.10 | Linux |
| Lancom Systems | LANCOM LN-1700 | 10.42.0255 | Не указана |
| Сообщество свободного программного обеспечения | OpenWrt | 22.03 | DIR-853 |
| Сообщество свободного программного обеспечения | Tomato | 1.28 | Asus RT-N10 |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.