RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade de DoS em dispositivos wireless IEEE 802.11

AusCERT-AA-2004.02

[CAIS, 13.05.2004-15:57, revisão 01]


O CAIS está repassando o alerta do AusCERT, "AA-2004.02 - Denial of Service Vulnerability in IEEE 802.11 Wireless Devices", que trata de uma vulnerabilidade que afeta implementações em hardware do protocolo wireless IEEE 802.11, propiciando uma condição de Negação de Serviço (DoS) nos dispositivos atacados. Esta vulnerabilidade permite um ataque trivial, porem efetivo, contra a disponibilidade de serviço de um equipamento WLAN (Wireless Local Area Network).

Equipamentos wireless dentro da área de abrangência do dispositivo atacante serão afetados. O alcance de um ataque bem sucedido cresce significativamente com o aumento do poder de transmissão do equipamento atacante.


Sistemas afetados:

Dispositivos de hardware wireless que implementem o padrão IEEE 802.11 usando a camada física DSSS. Inclui os padrões:

  • IEEE 802.11
  • IEEE 802.11b
  • IEEE 802.11g de baixa velocidade (abaixo de 20Mbps)

Sistemas *não* afetados:

  • IEEE 802.11a
  • IEEE 802.11g de alta velocidade (acima 20Mbps)

Correções disponíveis:

No momento não há solução disponível, seja na forma de software ou de atualização de firmware. Esta é uma vulnerabilidade inerente à própria implementação de IEEE 802.11 DSSS.


Mais informações:

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as ultimas versões e correções disponibilizadas pelos fabricantes.



Centro de Atendimento a Incidentes de Segurança


Referências:

Denial of Service Vulnerability in IEEE 802.11 Wireless Devices

AusCERT-AA-2004.02.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais