hostapd рдЖрдгрд┐ wpa_supplicant 2.10 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди

рджреАрдб рд╡рд░реНрд╖рд╛рдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рдирдВрддрд░, hostapd/wpa_supplicant 2.10 рдЪреЗ рдкреНрд░рдХрд╛рд╢рди рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ, рд╡рд╛рдпрд░рд▓реЗрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ IEEE 802.1X, WPA, WPA2, WPA3 рдЖрдгрд┐ EAP рд▓рд╛ рд╕рдорд░реНрдерди рджреЗрдгрд╛рд░рд╛ рдПрдХ рд╕рдВрдЪ, рдЬреНрдпрд╛рдордзреНрдпреЗ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА wpa_supplicant рдНрдкреНрд▓рд┐рдХреЗрд╢рдирдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЖрд╣реЗ. рдХреНрд▓рд╛рдпрдВрдЯ рдореНрд╣рдгреВрди рдЖрдгрд┐ hostapd рдкрд╛рд░реНрд╢реНрд╡рднреВрдореА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдНрдХреНрд╕реЗрд╕ рдкреЙрдИрдВрдЯ рдЖрдгрд┐ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рд░реНрд╡реНрд╣рд░рдЪреЗ рдСрдкрд░реЗрд╢рди рдкреНрд░рджрд╛рди рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, WPA рдСрдереЗрдВрдЯрд┐рдХреЗрдЯрд░, RADIUS рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдХреНрд▓рд╛рдпрдВрдЯ/рд╕рд░реНрд╡реНрд╣рд░, EAP рд╕рд░реНрд╡реНрд╣рд░ рд╕рд╛рд░рдЦреНрдпрд╛ рдШрдЯрдХрд╛рдВрд╕рд╣. рдкреНрд░рдХрд▓реНрдкрд╛рдЪрд╛ рд╕реНрддреНрд░реЛрдд рдХреЛрдб рдмреАрдПрд╕рдбреА рдкрд░рд╡рд╛рдиреНрдпрд╛рдЕрдВрддрд░реНрдЧрдд рд╡рд┐рддрд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

рдлрдВрдХреНрд╢рдирд▓ рдмрджрд▓рд╛рдВрд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдирд╡реАрди рдЖрд╡реГрддреНрддреА SAE (рд╕рд┐рдорд▓рдЯреЗрдирд┐рдпрд╕ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдСрдл рдЗрдХреНрд╡рд▓реНрд╕) рдХрдиреЗрдХреНрд╢рди рдирд┐рдЧреЛрд╢рд┐рдПрд╢рди рдкрджреНрдзрдд рдЖрдгрд┐ EAP-pwd рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд▓рд╛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рдгрд╛рд░рд╛ рдирд╡реАрди рд╕рд╛рдЗрдб-рдЪреЕрдирд▓ рд╣рд▓реНрд▓рд╛ рд╡реЗрдХреНрдЯрд░ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рддреЗ. рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгрд╛рд▒реНрдпрд╛ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рд╕рд┐рд╕реНрдЯрдорд╡рд░ рдЕрдирдкреНрд░рд┐рд╡реНрд╣рд┐рд▓реЗрдЬреНрдб рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЕрд╕рд▓реЗрд▓рд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛, рд╕рд┐рд╕реНрдЯрдорд╡рд░реАрд▓ рдХреНрд░рд┐рдпрд╛рдХрд▓рд╛рдкрд╛рдВрдЪреЗ рдирд┐рд░реАрдХреНрд╖рдг рдХрд░реВрди, рдкрд╛рд╕рд╡рд░реНрдб рд╡реИрд╢рд┐рд╖реНрдЯреНрдпрд╛рдВрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдорд┐рд│рд╡реВ рд╢рдХрддреЛ рдЖрдгрд┐ рдСрдлрд▓рд╛рдЗрди рдореЛрдбрдордзреНрдпреЗ рдкрд╛рд╕рд╡рд░реНрдб рдЕрдВрджрд╛рдЬ рдХрд░рдгреЗ рд╕реЛрдкреЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреНрдпрд╛рдВрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВ рд╢рдХрддреЛ. рдкрд╛рд╕рд╡рд░реНрдбрдЪреНрдпрд╛ рд╡реИрд╢рд┐рд╖реНрдЯреНрдпрд╛рдВрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреАрдЪреНрдпрд╛ рддреГрддреАрдп-рдкрдХреНрд╖рд╛рдЪреНрдпрд╛ рдЪреЕрдиреЗрд▓рджреНрд╡рд╛рд░реЗ рдЧрд│рддреА рдЭрд╛рд▓реНрдпрд╛рдореБрд│реЗ рд╣реА рд╕рдорд╕реНрдпрд╛ рдЙрджреНрднрд╡рд▓реА рдЖрд╣реЗ, рдЬреЗ рдЕрдкреНрд░рддреНрдпрдХреНрд╖ рдбреЗрдЯрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд, рдЬрд╕реЗ рдХреА рдСрдкрд░реЗрд╢рдиреНрд╕ рджрд░рдореНрдпрд╛рди рд╡рд┐рд▓рдВрдмрд╛рдордзреНрдпреЗ рдмрджрд▓, рдкрд╛рд╕рд╡рд░реНрдбрдЪреНрдпрд╛ рднрд╛рдЧрд╛рдВрдЪреНрдпрд╛ рдирд┐рд╡рдбреАрдЪреА рд╢реБрджреНрдзрддрд╛ рд╕реНрдкрд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. рддреЗ рдирд┐рд╡рдбрдгреНрдпрд╛рдЪреА рдкреНрд░рдХреНрд░рд┐рдпрд╛.

2019 рдордзреНрдпреЗ рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕рдорд╛рди рд╕рдорд╕реНрдпрд╛рдВрдкреНрд░рдорд╛рдгреЗ, рдирд╡реАрди рдЕрд╕реБрд░рдХреНрд╖рд╛ рдпрд╛ рдХрд╛рд░рдгрд╛рдореБрд│реЗ рдЙрджреНрднрд╡рд▓реА рдЖрд╣реЗ рдХреА crypto_ec_point_solve_y_coord() рдлрдВрдХреНрд╢рдирдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд▒реНрдпрд╛ рдмрд╛рд╣реНрдп рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреНрд░рд┐рдорд┐рдЯрд┐рд╡реНрд╣рдЬрдиреЗ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд▒реНрдпрд╛ рдбреЗрдЯрд╛рдЪреНрдпрд╛ рд╕реНрд╡рд░реВрдкрд╛рдХрдбреЗ рджреБрд░реНрд▓рдХреНрд╖ рдХрд░реВрди, рд╕рддрдд рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдЪрд╛ рд╡реЗрд│ рджрд┐рд▓рд╛ рдирд╛рд╣реА. рдкреНрд░реЛрд╕реЗрд╕рд░ рдХреЕрд╢реЗрдЪреНрдпрд╛ рд╡рд░реНрддрдирд╛рдЪреНрдпрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд, рд╕рдорд╛рди рдкреНрд░реЛрд╕реЗрд╕рд░ рдХреЛрд░рд╡рд░ рдЕрдирдкреНрд░рд┐рд╡реНрд╣рд┐рд▓реЗрдЬреНрдб рдХреЛрдб рдЪрд╛рд▓рд╡рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЕрд╕рд▓реЗрд▓рд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ SAE/EAP-pwd рдордзреАрд▓ рдкрд╛рд╕рд╡рд░реНрдб рдСрдкрд░реЗрд╢рдиреНрд╕рдЪреНрдпрд╛ рдкреНрд░рдЧрддреАрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдорд┐рд│рд╡реВ рд╢рдХрддреЛ. рд╕рдорд╕реНрдпрд╛ SAE (CONFIG_SAE=y) рдЖрдгрд┐ EAP-pwd (CONFIG_EAP_PWD=y) рдЪреНрдпрд╛ рд╕рдорд░реНрдердирд╛рд╕рд╣ рд╕рдВрдХрд▓рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ wpa_supplicant рдЖрдгрд┐ hostapd рдЪреНрдпрд╛ рд╕рд░реНрд╡ рдЖрд╡реГрддреНрддреНрдпрд╛рдВрдирд╛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░рддреЗ.

hostapd рдЖрдгрд┐ wpa_supplicant рдЪреНрдпрд╛ рдирд╡реАрди рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдордзреНрдпреЗ рдЗрддрд░ рдмрджрд▓:

  • OpenSSL 3.0 рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд▓рд╛рдпрдмреНрд░рд░реАрд╕рд╣ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЬреЛрдбрд▓реА.
  • WPA3 рд╕реНрдкреЗрд╕рд┐рдлрд┐рдХреЗрд╢рди рдЕрдкрдбреЗрдЯрдордзреНрдпреЗ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдмреАрдХрди рд╕рдВрд░рдХреНрд╖рдг рдпрдВрддреНрд░рдгрд╛ рд▓рд╛рдЧреВ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреА рдмреАрдХрди рдлреНрд░реЗрдореНрд╕рдордзреАрд▓ рдмрджрд▓ рд╣рд╛рддрд╛рд│рдгрд╛рд▒реНрдпрд╛ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рд╕рдХреНрд░рд┐рдп рд╣рд▓реНрд▓реНрдпрд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реА рдЖрд╣реЗ.
  • DPP 2 (рд╡рд╛рдп-рдлрд╛рдп рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рдкреНрд░реЛрд╡реНрд╣рд┐рдЬрдирд┐рдВрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓) рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ, рдЬреЗ рдСрди-рд╕реНрдХреНрд░реАрди рдЗрдВрдЯрд░рдлреЗрд╕рд╢рд┐рд╡рд╛рдп рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рдЪреНрдпрд╛ рд╕рд░рд▓реАрдХреГрдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╛рдареА WPA3 рдорд╛рдирдХрд╛рдордзреНрдпреЗ рд╡рд╛рдкрд░рд▓реЗрд▓реА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрджреНрдзрдд рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддреЗ. рдЖрдзреАрдЪ рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╢реА рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реЗ рдЖрдгрдЦреА рдПрдХ рдкреНрд░рдЧрдд рдЙрдкрдХрд░рдг рд╡рд╛рдкрд░реВрди рд╕реЗрдЯрдЕрдк рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдХреЗрд╕рд╡рд░ рдореБрджреНрд░рд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ QR рдХреЛрдбрдЪреНрдпрд╛ рд╕реНрдиреЕрдкрд╢реЙрдЯрдЪреНрдпрд╛ рдЖрдзрд╛рд░реЗ рд╕реНрдорд╛рд░реНрдЯрдлреЛрдирд╡рд░реВрди рд╕реНрдХреНрд░реАрдирд╢рд┐рд╡рд╛рдп IoT рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╕рд╛рдареА рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд;
  • рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХреА рдЖрдпрдбреА (IEEE 802.11-2016) рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
  • SAE рдХрдиреЗрдХреНрд╢рди рд╡рд╛рдЯрд╛рдШрд╛рдЯреА рдкрджреНрдзрддреАрдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд╕рд╛рдареА SAE-PK (SAE рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреА) рд╕реБрд░рдХреНрд╖рд╛ рдпрдВрддреНрд░рдгреЗрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ. рддрддреНрдХрд╛рд│ рдкреБрд╖реНрдЯреАрдХрд░рдг рдкрд╛рдард╡рдгреНрдпрд╛рдЪрд╛ рдПрдХ рдореЛрдб рд▓рд╛рдЧреВ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдЬреЛ тАЬsae_config_immediate=1тАЭ рдкрд░реНрдпрд╛рдпрд╛рджреНрд╡рд╛рд░реЗ рд╕рдХреНрд╖рдо рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рддрд╕реЗрдЪ sae_pwe рдкреЕрд░рд╛рдореАрдЯрд░ 1 рдХрд┐рдВрд╡рд╛ 2 рд╡рд░ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рддреЗрд╡реНрд╣рд╛ рд╣реЕрд╢-рдЯреВ-рдПрд▓рд┐рдореЗрдВрдЯ рдпрдВрддреНрд░рдгрд╛ рд╕рдХреНрд╖рдо рдХреЗрд▓реА рдЬрд╛рддреЗ.
  • EAP-TLS рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдиреЗ TLS 1.3 (рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЕрдХреНрд╖рдо) рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ рдЖрд╣реЗ.
  • рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпреЗрджрд░рдореНрдпрд╛рди EAP рд╕рдВрджреЗрд╢рд╛рдВрдЪреНрдпрд╛ рд╕рдВрдЦреНрдпреЗрд╡рд░ рдорд░реНрдпрд╛рджрд╛ рдмрджрд▓рдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рд╕реЗрдЯрд┐рдВрдЧреНрдЬ (max_auth_rounds, max_auth_rounds_short) рдЬреЛрдбрд▓реНрдпрд╛ рдЖрд╣реЗрдд (рдЦреВрдк рдореЛрдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╡рд╛рдкрд░рддрд╛рдирд╛ рдорд░реНрдпрд╛рджрд╛рдВрдордзреНрдпреЗ рдмрджрд▓ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕реВ рд╢рдХрддрд╛рдд).
  • PASN (рдкреНрд░реА рдЕрд╕реЛрд╕рд┐рдПрд╢рди рд╕рд┐рдХреНрдпреБрд░рд┐рдЯреА рдирд┐рдЧреЛрд╢рд┐рдПрд╢рди) рдпрдВрддреНрд░рдгреЗрд╕рд╛рдареА рдПрдХ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдЖрдзреАрдЪреНрдпрд╛ рдХрдиреЗрдХреНрд╢рдирдЪреНрдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░ рдирд┐рдпрдВрддреНрд░рдг рдлреНрд░реЗрдордЪреНрдпрд╛ рджреЗрд╡рд╛рдгрдШреЗрд╡рд╛рдгреАрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЬреЛрдбрд▓реЗрд▓реЗ рд╕рдорд░реНрдерди.
  • рдЯреНрд░рд╛рдиреНрдЭрд┐рд╢рди рдбрд┐рд╕реЗрдмрд▓ рдореЗрдХреЕрдирд┐рдЭрдо рд▓рд╛рдЧреВ рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рдЖрд╣реЗ, рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рд░реЛрдорд┐рдВрдЧ рдореЛрдб рдЖрдкреЛрдЖрдк рдбрд┐рд╕реЗрдмрд▓ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рд╡рд╛рдврд╡рдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣реА рд╣рд▓рддрд╛рдирд╛ ре▓рдХреНрд╕реЗрд╕ рдкреЙрдИрдВрдЯреНрд╕рдордзреНрдпреЗ рд╕реНрд╡рд┐рдЪ рдХрд░реВ рд╢рдХрддрд╛.
  • WEP рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╕рд╛рдареА рд╕рдорд░реНрдерди рдбреАрдлреЙрд▓реНрдЯ рдмрд┐рд▓реНрдбрдордзреВрди рд╡рдЧрд│рдгреНрдпрд╛рдд рдЖрд▓реЗ рдЖрд╣реЗ (WEP рд╕рдорд░реНрдерди рдкрд░рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА CONFIG_WEP=y рдкрд░реНрдпрд╛рдпрд╛рд╕рд╣ рдкреБрдирд░реНрдмрд╛рдВрдзрдгреА рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ). рдЗрдВрдЯрд░-рдПрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ (IAPP) рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рд▓реЗрдЧрд╕реА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реА. libnl 1.1 рд╕рд╛рдареА рд╕рдорд░реНрдерди рдмрдВрдж рдХреЗрд▓реЗ рдЖрд╣реЗ. TKIP рд╕рдорд░реНрдердирд╛рд╢рд┐рд╡рд╛рдп рдмрд┐рд▓реНрдбрд╕рд╛рдареА CONFIG_NO_TKIP=y рдмрд┐рд▓реНрдб рдкрд░реНрдпрд╛рдп рдЬреЛрдбрд▓рд╛.
  • UPnP рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА (CVE-2020-12695), P2P/Wi-Fi рдбрд╛рдпрд░реЗрдХреНрдЯ рд╣рдБрдбрд▓рд░ (CVE-2021-27803) рдЖрдгрд┐ PMF рд╕рдВрд░рдХреНрд╖рдг рдпрдВрддреНрд░рдгрд╛ (CVE-2019-16275) рдордзреНрдпреЗ рдирд┐рд╢реНрдЪрд┐рдд рднреЗрджреНрдпрддрд╛.
  • Hostapd-рд╡рд┐рд╢рд┐рд╖реНрдЯ рдмрджрд▓рд╛рдВрдордзреНрдпреЗ HEW (рдЙрдЪреНрдЪ-рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╡рд╛рдпрд░рд▓реЗрд╕, IEEE 802.11ax) рд╡рд╛рдпрд░рд▓реЗрд╕ рдиреЗрдЯрд╡рд░реНрдХрд╕рд╛рдареА рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╕рдорд░реНрдерди рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ 6 GHz рд╡рд╛рд░рдВрд╡рд╛рд░рддрд╛ рд╢реНрд░реЗрдгреА рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ.
  • wpa_supplicant рд╕рд╛рдареА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдмрджрд▓:
    • SAE (WPA3-Personal) рд╕рд╛рдареА рдНрдХреНрд╕реЗрд╕ рдкреЙрдЗрдВрдЯ рдореЛрдб рд╕реЗрдЯрд┐рдВрдЧреНрдЬрд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
    • EDMG рдЪреЕрдиреЗрд▓рд╕рд╛рдареА P802.11P рдореЛрдб рд╕рдорд░реНрдерди рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЖрд╣реЗ (IEEE 2ay).
    • рд╕реБрдзрд╛рд░рд┐рдд рдереНрд░реБрдкреБрдЯ рдЕрдВрджрд╛рдЬ рдЖрдгрд┐ BSS рдирд┐рд╡рдб.
    • рдбреА-рдмрд╕ рджреНрд╡рд╛рд░реЗ рдХрдВрдЯреНрд░реЛрд▓ рдЗрдВрдЯрд░рдлреЗрд╕рдЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ.
    • рдПрдХрд╛ рд╡реЗрдЧрд│реНрдпрд╛ рдлрд╛рдИрд▓рдордзреНрдпреЗ рдкрд╛рд╕рд╡рд░реНрдб рд╕рд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рдмреЕрдХрдПрдВрдб рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ, рдЬреНрдпрд╛рдореБрд│реЗ рддреБрдореНрд╣рд╛рд▓рд╛ рдореБрдЦреНрдп рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдлрд╛рдЗрд▓рдордзреВрди рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдорд╛рд╣рд┐рддреА рдХрд╛рдвреВрди рдЯрд╛рдХрддрд╛ рдпреЗрддреЗ.
    • SCS, MSCS рдЖрдгрд┐ DSCP рд╕рд╛рдареА рдирд╡реАрди рдзреЛрд░рдгреЗ рдЬреЛрдбрд▓реА.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛