CVE-2026-23601

MEDIUM CVSS 3.1: 5,4 EPSS 0.01%
Обновлено 4 марта 2026
wireless
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-327 (Слабый алгоритм шифрования)
Поставщик wireless
Публичный эксплойт Нет

Была обнаружена уязвимость в беспроводной обработке шифрования передач Wi-Fi. Злоумышленник может генерировать аутентифицированные передачи с общим ключом, содержащие целевые полезные данные, одновременно выдавая себя за первичный BSSID. Успешная эксплуатация позволяет доставлять подделанные данные к определенным конечным точкам, минуя стандартное криптографическое разделение.

Показать оригинальное описание (EN)

A vulnerability has been identified in the wireless encryption handling of Wi-Fi transmissions. A malicious actor can generate shared-key authenticated transmissions containing targeted payloads while impersonating the identity of a primary BSSID.Successful exploitation allows for the delivery of tampered data to specific endpoints, bypassing standard cryptographic separation.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1