TI 产品安全事件响应团队(PSIRT)分析了一系列聚合和碎片攻击
与 Mathy Vanhoef 发布的 Wi-Fi器件对比,发现 CC3xxx 和 WL18xx 中的 TI Wi-Fi 组件
系列可能仅易受攻击的一部分。 这些攻击可能会导致
问题、例如注入任意数据包。 这些攻击需要与目标 Wi-Fi 器件的物理距离
而且很难利用。 请参阅 TI PSIRT 安全通报 TI-PSRIT-2020-090066和此文档
文档以了解更多详细信息。
受影响的产品和版本
- SimpleLink Wi-Fi CC323x / CC313x Service Pack 4.9.0.2_3.7.0.1_3.1.0.26及更旧版本
- SimpleLink Wi-Fi CC322x / CC312x Service Pack 3.18.0.2_2.7.0.0_2.2.0.7及更旧版本
- SimpleLink Wi-Fi CC320x / CC310x Service Pack 1.0.1.15-2.13.0.2和更旧版本
- WL18xx FW 版本8.9.0.0.87及更旧版本
建议的缓解措施
TI 已发布两个产品系列的软件更新、以解决这些潜在的漏洞。 是的
建议客户在软件更新可用时应用这些更新。 更新已经完成
以下列交付件版本发布:
- SimpleLink Wi-Fi CC323x / CC313x Service Pack 4.10.0.1_3.7.0.1_3.1.0.26
–从以下链接下载: https://www.ti.com/tool/SIMPLELINK-CC32XX-SDK
- SimpleLink Wi-Fi CC322x / CC312x Service Pack 3.19.0_1_2.7.0.0_2.2.0.7
–从以下链接下载: https://www.ti.com/tool/SIMPLELINK-CC32XX-SDK
- SimpleLink Wi-Fi CC320x/CC310x Service Pack 1.0.1.15-2.14.0.0
–从以下链接下载: https://www.ti.com/tool/download/CC3200SDK
和 https://www.ti.com/tool/download/CC3100SDK
- WL18xx FW 版本8.9.0.0.88
–从以下链接下载: https://git.ti.com/cgit/wilink8-wlan/wl18xx_fw/tree/