Aktualisieren Sie wpa_supplicant umgehend auf Version 2.12 oder neuer.
Hoechster CVSS-Basiswert 7.1+13
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [mittel] wpa_supplicant: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Eine Schwachstelle in wpa_supplicant ermöglicht lokalen Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Linux-, UNIX- und Windows-Plattformen sowie wpa_supplicant Versionen vor 2.12. Nutzer sollten ihre Software aktualisieren, um das Risiko zu minimieren.
SecBoard-Einordnung
Die Umgehung von Sicherheitsvorkehrungen durch lokale Angreifer kann zu unbefugtem Zugriff oder weiteren Kompromittierungen innerhalb des Netzwerks führen, was die Integrität und Vertraulichkeit von Systemen und Daten gefährdet.
Realistisch schlimmster Fall: Ein lokaler Angreifer könnte vorhandene Sicherheitsmechanismen umgehen, um erweiterte Rechte zu erlangen oder weitere Angriffe im lokalen Netzwerk durchzuführen, was potenziell zu Datenlecks oder Systemausfällen führen könnte.
Key Facts
- CVSS
- 7.1 · HIGH
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- cve@mitre.org
Betroffen
Organisationen, die wpa_supplicant-Versionen vor 2.12 auf Linux-, UNIX- oder Windows-Plattformen einsetzen.
Prüfen
3- ▸Überprüfen Sie alle Systeme auf die installierte Version von wpa_supplicant.
- ▸Stellen Sie sicher, dass alle wpa_supplicant-Installationen auf Version 2.12 oder höher aktualisiert sind.
▸ 1 weitere▾ weniger
- ▸Implementieren Sie ein Patch-Management-System, das regelmäßige Updates für kritische Software wie wpa_supplicant sicherstellt.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Sicherheitsvorkehrungen umgangen werden können.
- ▸Der genaue Mechanismus des Angriffs wird im Artikel nicht beschrieben.
- ▸Es ist nicht spezifiziert, welche Art von lokalem Zugriff für den Angreifer erforderlich ist.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Windows extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Eine Schwachstelle in wpa_supplicant ermöglicht lokalen Angreifern, Sicherheitsvorkehrungen zu umgehen.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Kill-Chain-Phasen
Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.
Auskundschaften
1
Bewaffnung
2
Zustellung
0
Ausnutzung
0
Einnistung
0
Fernsteuerung
0
Zielhandlung
0
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile
ATT&CK-Heatmap