Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-01161

Опубликовано: 05 фев. 2020
Источник: fstec
CVSS3: 3.1
CVSS2: 2.9
EPSS Низкий

Описание

Уязвимость драйвера Wi-Fi чипсетов Broadcom связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Cisco Systems Inc.
Apple Inc.

Наименование ПО

Cisco RV215W
Cisco RV110W
OS X
Cisco Connected Grid Routers
Cisco RV340W
Small Business WAP125
Small Business WAP150
Small Business WAP361
Small Business WAP571
Small Business WAP571E
Small Business WAP581
Cisco Wireless IP Phone 8821
Catalyst 9120
Catalyst 9115 Wi-Fi 6

Версия ПО

. (Cisco RV215W)
. (Cisco RV110W)
до 10.15.1 (OS X)
- (Cisco Connected Grid Routers)
- (Cisco RV340W)
- (Small Business WAP125)
- (Small Business WAP150)
- (Small Business WAP361)
- (Small Business WAP571)
- (Small Business WAP571E)
- (Small Business WAP581)
- (Cisco Wireless IP Phone 8821)
- (Catalyst 9120)
- (Catalyst 9115 Wi-Fi 6)

Тип ПО

ПО сетевого программно-аппаратного средства
ПО программно-аппаратных средств защиты
Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,9)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20200226-wi-fi-info-disclosure

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.07993
Низкий

3.1 Low

CVSS3

2.9 Low

CVSS2

Связанные уязвимости

CVSS3: 3.1
redhat
больше 5 лет назад

An issue was discovered on Broadcom Wi-Fi client devices. Specifically timed and handcrafted traffic can cause internal errors (related to state transitions) in a WLAN device that lead to improper layer 2 Wi-Fi encryption with a consequent possibility of information disclosure over the air for a discrete set of traffic, a different vulnerability than CVE-2019-9500, CVE-2019-9501, CVE-2019-9502, and CVE-2019-9503.

CVSS3: 3.1
nvd
больше 5 лет назад

An issue was discovered on Broadcom Wi-Fi client devices. Specifically timed and handcrafted traffic can cause internal errors (related to state transitions) in a WLAN device that lead to improper layer 2 Wi-Fi encryption with a consequent possibility of information disclosure over the air for a discrete set of traffic, a different vulnerability than CVE-2019-9500, CVE-2019-9501, CVE-2019-9502, and CVE-2019-9503.

msrc
больше 2 лет назад

MITRE: CVE-2019-15126 Specifically timed and handcrafted traffic can cause internal errors (related to state transitions) in a WLAN device

suse-cvrf
больше 3 лет назад

Security update for kernel-firmware

suse-cvrf
больше 3 лет назад

Security update for kernel-firmware

EPSS

Процентиль: 92%
0.07993
Низкий

3.1 Low

CVSS3

2.9 Low

CVSS2