CB-K20/0168 Update 5
Risikostufe 4
Titel:WPA2 Chipsätze: Schwachstelle ermöglicht Offenlegung von NetzwerkpaketenDatum:11.02.2022Software:Apple iOS < 13.2, Apple iPadOS < 13.2, Apple macOS < 10.15.1 2019-006, Broadcom Chipset, Broadcom Wireless Network Controller, Cisco Catalyst 9115 Series Wi-Fi 6 Access Points, Cisco Catalyst 9120 Series Access Points, Cisco Router Connected Grid, Cisco Router RV340W Dual WAN Gigabit Wireless-AC VPN, Cisco Small Business RV130 Series VPN Routers, Cisco Small Business RV Series RV110W Wireless-N VPN Firewall, Cisco Small Business RV Series RV215W Wireless-N VPN Router, Cisco Wireless Access Point WAP125, Cisco Wireless Access Point WAP150, Cisco Wireless Access Point WAP361, Cisco Wireless Access Point WAP571, Cisco Wireless Access Point WAP571E, Cisco Wireless Access Point WAP581, Cisco Wireless IP Phone 8821, Kyocera Printer, SUSE LinuxPlattform:CISCO Appliance, iPhoneOS, MacOS XAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:Ja, aus dem lokalen NetzwerkRisiko:hochCVE Liste:CVE-2019-15126Bezug:
Beschreibung
Das Apple iOS (vormals iPhone OS) ist das Betriebssystem für das von Apple entwickelte Smartphone iPhone, iPad und iPod Touch. Das Apple iPadOS ist das Betriebssystem für das von Apple entwickelte iPad. Apple macOS ist ein Betriebssystem, das auf FreeBSD und Mach basiert. Catalyst ist der Markenname für eine Vielzahl von Netzwerk-Switches die von Cisco Systems verkauft werden. Die Cisco Small Business Produktfamilie beinhaltet Netzwerk-, Kommunikations-, WLAN- und Sicherheitsprodukte, sowie Router und Switche. Cisco Wireless Access Point bezeichnet eine Produktfamilie von WLAN Zugriffspunkten von Cisco. Cisco Wireless IP Phone ist ein schnurloses Endgerät für IP-basierte Telefonie.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in einer Vielzahl von WLAN-fähigen Geräten ausnutzen, um Netzwerkpakete offenzulegen.
Quellen:
- National Cyber Security vom 2020-02-26
- Apple Security Advisory HT210721
- Apple Security Advisory HT210722
- Cisco Security Advisory cisco-sa-20200226-wi-fi-info-disclosure vom 2020-02-26
- ESET kr00k
- Kyocera Firmware Upgrade
- Kyocera Firmware Upgrade
- Kyocera Firmware Update
- Kyocera Firmware Update
- Kyocera Firmware Upgrade
- SUSE Security Update SUSE-SU-2021:4003-1 vom 2021-12-13
- SUSE Security Update SUSE-SU-2021:4201-1 vom 2021-12-30
- SUSE Security Update SUSE-SU-2021:4200-1 vom 2021-12-30
- SUSE Security Update SUSE-SU-2022:0090-1 vom 2022-01-17
- SUSE Security Update SUSE-SU-2022:0080-1 vom 2022-01-14
- SUSE Security Update SUSE-SU-2022:0068-1 vom 2022-01-14
- SUSE Security Update SUSE-SU-2022:0367-1 vom 2022-02-10
- SUSE Security Update SUSE-SU-2022:0366-1 vom 2022-02-10