CRITICAL🇬🇧 English

CVE-2022-23303

Atak side-channel na implementację SAE w hostapd i wpa_supplicant

CVSS 9.8v3.1pub. 2022-01-17upd. 2025-11-03

Implementacje protokołu SAE (Simultaneous Authentication of Equals) w hostapd i wpa_supplicant przed wersją 2.10 są podatne na ataki side-channel poprzez analizę wzorców dostępu do pamięci podręcznej (cache). Podatność ma ocenę CVSS 9.8 (CRITICAL) i może umożliwić atakującemu zdalne odzyskanie wrażliwych danych uwierzytelniających.

Pokaż oryginał (EN)

The implementations of SAE in hostapd before 2.10 and wpa_supplicant before 2.10 are vulnerable to side channel attacks as a result of cache access patterns. NOTE: this issue exists because of an incomplete fix for CVE-2019-9494.

🤖 Analiza AI
Jak działa

Podatność polega na możliwości obserwacji wzorców dostępu do pamięci cache (cache access patterns) podczas wykonywania operacji kryptograficznych w ramach handshake'u SAE (WPA3). Analizując czas dostępu lub zachowanie cache, zdalny atakujący może wywnioskować informacje o przetwarzanych sekretach kryptograficznych. Problem wynika z niekompletnej naprawy wcześniejszej podatności CVE-2019-9494, co oznacza, że poprzednia mitigacja nie eliminowała wszystkich ścieżek wycieku informacji.

Skutki

Atakujący może przeprowadzić atak side-channel umożliwiający odzyskanie hasła lub materiału kryptograficznego używanego podczas uwierzytelniania SAE, co w konsekwencji może prowadzić do nieautoryzowanego dostępu do sieci Wi-Fi chronionej protokołem WPA3.

Mitygacja

Należy zaktualizować hostapd i wpa_supplicant do wersji 2.10 lub nowszej. Szczegółowe informacje dotyczące patcha dostępne są w oficjalnym biuletynie bezpieczeństwa producenta pod adresem https://w1.fi/security/2022-1/ oraz w aktualizacjach poszczególnych dystrybucji (Fedora, Debian, Gentoo).

Kogo dotyczy

W1.Fi hostapd przed wersją 2.10, W1.Fi wpa_supplicant przed wersją 2.10 oraz dystrybucje korzystające z tych bibliotek (m.in. Fedora, Debian, Gentoo).

Uwagi

Podatność stanowi niekompletną naprawę CVE-2019-9494 — organizacje, które wcześniej zastosowały łatki wyłącznie dla tamtej podatności, powinny upewnić się, że zaktualizowały oprogramowanie do wersji 2.10.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    35
  • W1.fi Hostapd

    APP
    W1.Fi
    < 2.10
  • W1.fi Wpa Supplicant

    APP
    W1.Fi
    < 2.10
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape