Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 103 bronnen 1 kritiek 44 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2015-4146

MEDIUM · 5.0 CVSS Gepubliceerd:

Beschrijving NL

De EAP-pwd peer-implementatie in hostapd en wpa_supplicant 1.0 tot en met 2.4 wist de L (Lengte) en M (Meer) vlaggen niet voordat wordt bepaald of een reactie moet worden gefragmenteerd, waardoor externe aanvallers een denial of service (crash) kunnen veroorzaken via een vervaardigd bericht.

Origineel (Engels) tonen

The EAP-pwd peer implementation in hostapd and wpa_supplicant 1.0 through 2.4 does not clear the L (Length) and M (More) flags before determining if a response should be fragmented, which allows remote attackers to cause a denial of service (crash) via a crafted message.

Vendors

W1.fi Opensuse

Affected products

Wpa Supplicant Hostapd Opensuse

References