Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-27301

Опубликовано: 04 июн. 2021
Источник: nvd
CVSS3: 8
CVSS2: 7.7
EPSS Низкий

Описание

A stack buffer overflow in Realtek RTL8710 (and other Ameba-based devices) can lead to remote code execution via the "AES_UnWRAP" function, when an attacker in Wi-Fi range sends a crafted "Encrypted GTK" value as part of the WPA2 4-way-handshake.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:realtek:rtl8710c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:realtek:rtl8710c:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:realtek:rtl8195a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:realtek:rtl8195a:-:*:*:*:*:*:*:*

EPSS

Процентиль: 77%
0.01049
Низкий

8 High

CVSS3

7.7 High

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

A stack buffer overflow in Realtek RTL8710 (and other Ameba-based devices) can lead to remote code execution via the "AES_UnWRAP" function, when an attacker in Wi-Fi range sends a crafted "Encrypted GTK" value as part of the WPA2 4-way-handshake.

CVSS3: 8
fstec
больше 4 лет назад

Уязвимость функции «AES_UnWRAP» сетевых адаптеров Realtek, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 77%
0.01049
Низкий

8 High

CVSS3

7.7 High

CVSS2

Дефекты

CWE-787