遅まきながら FragAttacks 脆弱性に関する覚え書き
ひと月以上前の話で恐縮だが,ほぼ全ての Wi-Fi 製品が該当するとされる通称 “FragAttacks” 脆弱性について遅まきながらまとめておく。
FragAttacks 脆弱性は複数ある。
設計上の欠陥(design flaws)とされるもの:
- CVE-2020-24588: aggregation attack (accepting non-SPP A-MSDU frames).
- CVE-2020-24587: mixed key attack (reassembling fragments encrypted under different keys).
- CVE-2020-24586: fragment cache attack (not clearing fragments from memory when (re)connecting to a network).
実装上の脆弱性(implementation vulnerabilities)とされるもの:
- CVE-2020-26145: Accepting plaintext broadcast fragments as full frames (in an encrypted network).
- CVE-2020-26144: Accepting plaintext A-MSDU frames that start with an RFC1042 header with EtherType EAPOL (in an encrypted network).
- CVE-2020-26140: Accepting plaintext data frames in a protected network.
- CVE-2020-26143: Accepting fragmented plaintext data frames in a protected network.
- CVE-2020-26139: Forwarding EAPOL frames even though the sender is not yet authenticated (should only affect APs).
- CVE-2020-26146: Reassembling encrypted fragments with non-consecutive packet numbers.
- CVE-2020-26147: Reassembling mixed encrypted/plaintext fragments.
- CVE-2020-26142: Processing fragmented frames as full frames.
- CVE-2020-26141: Not verifying the TKIP MIC of fragmented frames.
ということなので,鼻の先は大丈夫だろう。 実装上の脆弱性については,スマホやパソコン等では既に対策パッチが出回っているだろうが,無線 LAN ルータ等についてはベンダ情報に注意する必要がある。
- vanhoefm/fragattacks
- JVNVU#93485736: IEEE802.11 規格のフレームアグリゲーションやフラグメンテーションに関する複数の問題(FragAttack)
- 事実上ほぼ全てのWi-Fiデバイスに内在する脆弱性「FragAttacks」が公開される、ユーザー名やパスワードの流出、PCの乗っ取りも可能 - GIGAZINE
- すべてのWi-Fi製品に影響及ぼす可能性ある脆弱性、再び発見 | TECH+
- 【利便性を向上するWi-Fi規格】特別編(1)全Wi-Fi機器に影響する脆弱性「FragAttack」の仕組みとは?【ネット新技術】 - INTERNET Watch
- 【利便性を向上するWi-Fi規格】特別編(2)全Wi-Fi機器に影響、脆弱性「FragAttack」悪用した攻撃手法とは?【ネット新技術】 - INTERNET Watch
- 【利便性を向上するWi-Fi規格】特別編(3)脆弱性「FragAttack」を悪用する3つ目の攻撃シナリオとその手法【ネット新技術】 - INTERNET Watch
- 【利便性を向上するWi-Fi規格】特別編(4)A-MSDUを悪用する「Frame Aggregation」を利用した攻撃の流れ【ネット新技術】 - INTERNET Watch
- 【利便性を向上するWi-Fi規格】特別編(5)「Mixed Key Attack」を利用した攻撃シナリオとその手法【ネット新技術】 - INTERNET Watch
- 【利便性を向上するWi-Fi規格】特別編(6)「FragAttack」を悪用した攻撃の足掛かりとなる脆弱性【ネット新技術】 - INTERNET Watch