ISOMAN

CVE

CVE-2017-13086

Wi-Fi Protected Access (WPA and WPA2) allows reinstallation of the Tunneled Direct-Link Setup (TDLS) Peer Key (TPK) during the TDLS handshake, allowing an attacker within radio range to replay, decrypt, or spoof frames.

Severity
MEDIUM
CVSS
6.8
Published
Modified

Linked Releases

References

  1. http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2017-007.txt
  2. http://www.debian.org/security/2017/dsa-3999
  3. http://www.kb.cert.org/vuls/id/228519
  4. http://www.securityfocus.com/bid/101274
  5. http://www.securitytracker.com/id/1039573
  6. http://www.securitytracker.com/id/1039576
  7. http://www.securitytracker.com/id/1039577
  8. http://www.securitytracker.com/id/1039578
  9. http://www.securitytracker.com/id/1039581
  10. http://www.ubuntu.com/usn/USN-3455-1
  11. https://access.redhat.com/errata/RHSA-2017:2907
  12. https://access.redhat.com/security/vulnerabilities/kracks
  13. https://cert-portal.siemens.com/productcert/pdf/ssa-901333.pdf
  14. https://cert.vde.com/en-us/advisories/vde-2017-005
  15. https://security.FreeBSD.org/advisories/FreeBSD-SA-17:07.wpa.asc
  16. https://security.gentoo.org/glsa/201711-03
  17. https://source.android.com/security/bulletin/2017-11-01
  18. https://support.lenovo.com/us/en/product_security/LEN-17420
  19. https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171016-wpa
  20. https://w1.fi/security/2017-1/wpa-packet-number-reuse-with-replayed-messages.txt