0
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

WPA3 の脆弱性について

Last updated at Posted at 2019-04-10

脆弱性の内容

WPA3の脆弱性が公表されました。具体的には WPA3-Personal で使用している SAE の脆弱性です。

CVE-2019-9494

1つめは CVE-2019-9494(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9494) で、アクセスポイント(hostapd) 、ステーション(wpa_supplicant)両方の脆弱性です。
いくつかの side channel attack 脆弱性が見つかっています。

パッチはこちらで提供されています。
https://w1.fi/security/2019-1/

CVE-2019-9496

2 つ目は CVE-2019-9496(https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9496) で、アクセスポイント(hostapd) 側の脆弱性です。
不正な authentication を行うことで SAE confirm 処理でアクセスポイントを停止できてしまいます。

パッチはこちらで提供されています。
https://w1.fi/security/2019-3/

追記: CVE-2019-9496 の方は SAE の Dragonfly の脆弱性なので、 IEEE 802.11s にも影響があるとのこと。脆弱性発見者の Mathy Vanhoef さんのコメント。 https://twitter.com/vanhoefm/status/1116030105950851073

追記: 上記脆弱性を修正した hostapd/wpa_supplicant 2.8 がリリースされたので、そちらにスイッチすることを推奨します。

0
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?