CRITICAL🇬🇧 English

CVE-2022-23304

Side-channel attack w EAP-pwd w hostapd i wpa_supplicant (przed 2.10)

CVSS 9.8v3.1pub. 2022-01-17upd. 2025-11-03

Implementacje protokołu EAP-pwd w hostapd i wpa_supplicant w wersjach przed 2.10 są podatne na ataki side-channel poprzez wzorce dostępu do pamięci cache. Podatność stanowi zagrożenie krytyczne, ponieważ może umożliwić zdalnemu atakującemu odtworzenie tajnych danych uwierzytelniających bez żadnej interakcji ze strony użytkownika.

Pokaż oryginał (EN)

The implementations of EAP-pwd in hostapd before 2.10 and wpa_supplicant before 2.10 are vulnerable to side-channel attacks as a result of cache access patterns. NOTE: this issue exists because of an incomplete fix for CVE-2019-9495.

🤖 Analiza AI
Jak działa

Podatność wynika z niepełnej naprawy wcześniejszej luki CVE-2019-9495. Atakujący może obserwować wzorce dostępu do pamięci cache (cache access patterns) podczas wykonywania operacji kryptograficznych protokołu EAP-pwd. Na podstawie różnic czasowych lub śladów dostępu do cache możliwe jest przeprowadzenie ataku side-channel (CWE-203 — Observable Discrepancy), co pozwala na wnioskowanie o poufnych danych przetwarzanych przez bibliotekę. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może potencjalnie odtworzyć poufne informacje uwierzytelniające (np. hasła), co prowadzi do naruszenia poufności, integralności oraz dostępności systemu na poziomie ocenionym jako krytyczny (CVSS 9.8).

Mitygacja

Należy zaktualizować hostapd oraz wpa_supplicant do wersji 2.10 lub nowszej. Szczegóły poprawki dostępne są na stronie producenta pod adresem https://w1.fi/security/2022-1/. Użytkownicy dystrybucji Linux (Fedora, Debian, Gentoo) powinni zastosować patche dostępne w repozytoriach swoich dystrybucji.

Kogo dotyczy

W1.Fi hostapd w wersjach przed 2.10, W1.Fi wpa_supplicant w wersjach przed 2.10, a także pakiety dystrybuowane przez Fedoraproject Fedora oraz Debian zawierające podatne wersje tych komponentów.

Uwagi

Podatność jest niekompletną naprawą wcześniejszej luki CVE-2019-9495 dotyczącej tego samego mechanizmu EAP-pwd.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Fedora Project Fedora

    OS
    Fedoraproject
    35
  • W1.fi Hostapd

    APP
    W1.Fi
    < 2.10
  • W1.fi Wpa Supplicant

    APP
    W1.Fi
    < 2.10
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox

CVE-2023-6345CRITICAL9.6⚠ KEVPL ✓ten sam produkt

Integer overflow w Skia w Google Chrome — sandbox escape