Implementacje protokołu EAP-pwd w hostapd i wpa_supplicant w wersjach przed 2.10 są podatne na ataki side-channel poprzez wzorce dostępu do pamięci cache. Podatność stanowi zagrożenie krytyczne, ponieważ może umożliwić zdalnemu atakującemu odtworzenie tajnych danych uwierzytelniających bez żadnej interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
The implementations of EAP-pwd in hostapd before 2.10 and wpa_supplicant before 2.10 are vulnerable to side-channel attacks as a result of cache access patterns. NOTE: this issue exists because of an incomplete fix for CVE-2019-9495.
Podatność wynika z niepełnej naprawy wcześniejszej luki CVE-2019-9495. Atakujący może obserwować wzorce dostępu do pamięci cache (cache access patterns) podczas wykonywania operacji kryptograficznych protokołu EAP-pwd. Na podstawie różnic czasowych lub śladów dostępu do cache możliwe jest przeprowadzenie ataku side-channel (CWE-203 — Observable Discrepancy), co pozwala na wnioskowanie o poufnych danych przetwarzanych przez bibliotekę. Atak jest możliwy zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Atakujący może potencjalnie odtworzyć poufne informacje uwierzytelniające (np. hasła), co prowadzi do naruszenia poufności, integralności oraz dostępności systemu na poziomie ocenionym jako krytyczny (CVSS 9.8).
Należy zaktualizować hostapd oraz wpa_supplicant do wersji 2.10 lub nowszej. Szczegóły poprawki dostępne są na stronie producenta pod adresem https://w1.fi/security/2022-1/. Użytkownicy dystrybucji Linux (Fedora, Debian, Gentoo) powinni zastosować patche dostępne w repozytoriach swoich dystrybucji.
W1.Fi hostapd w wersjach przed 2.10, W1.Fi wpa_supplicant w wersjach przed 2.10, a także pakiety dystrybuowane przez Fedoraproject Fedora oraz Debian zawierające podatne wersje tych komponentów.
Podatność jest niekompletną naprawą wcześniejszej luki CVE-2019-9495 dotyczącej tego samego mechanizmu EAP-pwd.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFedora Project Fedora
OSFedoraproject35W1.fi Hostapd
APPW1.Fi< 2.10W1.fi Wpa Supplicant
APPW1.Fi< 2.10
Powiązane podatności
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit
Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML
Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)
Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox
Integer overflow w Skia w Google Chrome — sandbox escape