CVE-2026-23808

MEDIUM CVSS 3.1: 5,4 EPSS 0.07%
Обновлено 4 марта 2026
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-94 (Внедрение кода)
Публичный эксплойт Нет

В стандартизированном протоколе беспроводного роуминга была обнаружена уязвимость, которая может позволить злоумышленнику установить контролируемый злоумышленником групповой временный ключ (GTK) на клиентском устройстве. Успешная эксплуатация этой уязвимости может позволить удаленному злоумышленнику выполнить несанкционированную инъекцию кадров, обойти изоляцию клиентов, вмешаться в межклиентский трафик и поставить под угрозу сегментацию, целостность и конфиденциальность сети.

Показать оригинальное описание (EN)

A vulnerability has been identified in a standardized wireless roaming protocol that could enable a malicious actor to install an attacker-controlled Group Temporal Key (GTK) on a client device. Successful exploitation of this vulnerability could allow a remote malicious actor to perform unauthorized frame injection, bypass client isolation, interfere with cross-client traffic, and compromise network segmentation, integrity, and confidentiality.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1