5

CVE-2015-4146

The EAP-pwd peer implementation in hostapd and wpa_supplicant 1.0 through 2.4 does not clear the L (Length) and M (More) flags before determining if a response should be fragmented, which allows remote attackers to cause a denial of service (crash) via a crafted message.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
W1.Fi ≫ Wpa Supplicant Version 1.0
W1.Fi ≫ Wpa Supplicant Version 1.1
W1.Fi ≫ Wpa Supplicant Version 2.0
W1.Fi ≫ Wpa Supplicant Version 2.1
W1.Fi ≫ Wpa Supplicant Version 2.2
W1.Fi ≫ Wpa Supplicant Version 2.3
W1.Fi ≫ Wpa Supplicant Version 2.4
W1.Fi ≫ Hostapd Version 1.0
W1.Fi ≫ Hostapd Version 1.1
W1.Fi ≫ Hostapd Version 2.0
W1.Fi ≫ Hostapd Version 2.1
W1.Fi ≫ Hostapd Version 2.2
W1.Fi ≫ Hostapd Version 2.3
W1.Fi ≫ Hostapd Version 2.4
Opensuse ≫ Opensuse Version 13.1
Opensuse ≫ Opensuse Version 13.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.48% 0.876
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://security.gentoo.org/glsa/201606-17
Third Party Advisory
http://lists.opensuse.org/opensuse-updates/2015-06/msg00019.html
Third Party Advisory
http://www.debian.org/security/2015/dsa-3397
http://www.openwall.com/lists/oss-security/2015/05/31/6
http://www.ubuntu.com/usn/USN-2650-1
http://w1.fi/security/2015-4/eap-pwd-missing-payload-length-validation.txt
Vendor Advisory
http://www.openwall.com/lists/oss-security/2015/05/09/6
http://w1.fi/security/2015-4/0005-EAP-pwd-peer-Fix-asymmetric-fragmentation-behavior.patch