CVE-2023-52160 Wi-Fi-sårbarhet
Forskare inom cybersäkerhet har upptäckt två autentiseringsförbikopplingssårbarheter i Wi-Fi-programvara med öppen källkod som används i Android-, Linux- och ChromeOS-enheter. Dessa brister kan lura användare att ansluta till en skadlig kopia av ett legitimt nätverk eller göra det möjligt för en angripare att ansluta sig till ett pålitligt nätverk utan att behöva ett lösenord.
Sårbarheterna, som heter CVE-2023-52160 och CVE-2023-52161, avslöjades under en säkerhetsbedömning av wpa_supplicant respektive Intels iNet Wireless Daemon (IWD).
Enligt en nyligen genomförd studie ger dessa brister angripare möjlighet att manipulera offer att ansluta till falska kopior av betrodda nätverk och avlyssna deras trafik. De kan också ansluta sig till säkra nätverk utan att behöva ett lösenord.
CVE-2023-52161, specifikt, tillåter en motståndare att få obehörig tillgång till ett skyddat Wi-Fi-nätverk, vilket utsätter befintliga användare och enheter i riskzonen för potentiella attacker såsom infektioner med skadlig programvara, datastöld och affärse-postkompromettering (BEC). Denna sårbarhet påverkar IWD version 2.12 och lägre.
CVE-2023-52160 anses vara mer kritisk av de två sårbarheterna
Å andra sidan påverkar CVE-2023-52160 wpa_supplicant version 2.10 och tidigare. Det anses vara mer kritiskt eftersom det är standardprogramvaran för att hantera inloggningsförfrågningar till trådlösa nätverk på Android-enheter. Det påverkar dock bara Wi-Fi-klienter som inte är korrekt konfigurerade för att verifiera certifikatet för autentiseringsservern. CVE-2023-52161, å andra sidan, påverkar alla nätverk som använder en Linux-enhet som trådlös åtkomstpunkt (WAP).
Att utnyttja CVE-2023-52160 är beroende av villkoret att angriparen har SSID för ett Wi-Fi-nätverk som offret tidigare har anslutit till. Dessutom måste hotaktören vara fysiskt nära offret.
Google har redan tillhandahållit patchar för denna sårbarhet till OEM-tillverkare (Original Equipment Manufacturers), som implementerar patchar för sina användare. Som en säkerhetspraxis rekommenderas användare att regelbundet installera de senaste säkerhetsuppdateringarna på sina enheter.