欢迎user
发布日期:2017-10-18
危险等级:☆☆☆☆☆
1 漏洞描述
WPA2是经由Wi-Fi联盟验证过的IEEE 802.11i标准的认证形式。
WPA2无线网络在TDLS握手中重新安装隧道直连设置PeerKey时存在TPK密钥漏洞。漏洞是由于Wi-Fi保护访问II(WPA2)握手流量可以被操纵以引起随机数和会话密钥重用,导致无线接入点(AP)或客户端重新安装密钥。攻击者利用漏洞攻击可能包括任意数据包解密和注入,TCP连接劫持,HTTP内容注入或单播和组寻址帧的重放。
2 漏洞标识符
CVE ID: CVE-2017-13086
3 影响系统
受影响系统:
Wi-Fi Alliance Wi-Fi Protected Access 2(WPA2)
厂商尚未提供漏洞修复方案,请关注厂商主页及时更新:
https://www.kb.cert.org/vuls/id/228519/
5 漏洞类型
应用程序

