CVE-ID

cve - 2019 - 9495

•CVSS严重性评级•修复信息•••CPE SCAP映射脆弱的软件版本信息
描述
的实现EAP-PWD hostapd和wpa_supplicant很容易边信道攻击由于缓存访问模式。所有版本的hostapd和wpa_supplicant EAP-PWD支持是脆弱的。安装和执行应用程序的能力是必要的对于一个成功的攻击。共享缓存内存访问模式是可见的。弱密码可能被破解。hostapd / wpa_supplicant 2.7版本的更新,不容易描述的时间攻击cve - 2019 - 9494。hostapd EAP-pwd支持和wpa_supplicant EAP-pwd支持之前,包括2.7版本都受到影响。
引用
注意:引用为方便读者提供帮助区分漏洞。并不是完整列表。
分配中央社
CERT / CC
创建日期记录
20190301 免责声明:记录创建日期可能反映了CVE ID分配或保留的时候,,不一定表示当发现了这个漏洞,与受影响的供应商,在CVE公开披露,或更新。
阶段(遗留)
分配(20190301)
票(遗留)
评论(遗留)
提出(遗留)
N /一个
这是一个记录CVE列表,它提供了共同的标识符公开已知的网络安全漏洞。