Security Lab

Отказ в обслуживании на физическом уровне в IEEE 802.11 спецификации протокола в беспроводных устройствах

Дата публикации:15.05.2004
Всего просмотров:1521
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: IEEE 802.11

Описание: Отказ в обслуживании на физическом уровне обнаружен в IEEE 802.11 спецификации протокола в беспроводных устройствах, которые используют эту спецификацию. Удаленный пользователь внутри wireless local area network (WLAN) может нарушить работу беспроводной сети.

Уязвимость затрагивает все WLAN устройства, включая клиентские системы и точки доступа. Удаленный атакующий может использовать "significant disruption" на всем WLAN трафике, чтобы нарушить работу сети в процессе проведения нападения.

Уязвимость расположена в Clear Channel Assessment (CCA) процедуре, выполняемой Direct Sequence Spread Spectrum (DSSS). Уязвимые устройства включают все выполнения IEEE 802.11, 802.11b и низкоскоростные (менее 20Мbps) 802.11g.

Устройства, которые используют IEEE 802.11a и высокоскоростные ( более 20Mbps) 802.11g не уязвимы.

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Denial of Service Vulnerability in IEEE 802.11 Wireless Devices