CVE-2020-27301
Ein Stack-Pufferüberlauf in Realtek RTL8710 (und anderen Ameba-basierten Geräten) kann zur Remote-Codeausführung über die Funktion "AES_UnWRAP" führen, wenn...
- Veröffentlicht
- 04.06.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- VDOO
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 79,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Stack-Pufferüberlauf in Realtek RTL8710 (und anderen Ameba-basierten Geräten) kann zur Remote-Codeausführung über die Funktion "AES_UnWRAP" führen, wenn ein Angreifer in Wi-Fi-Reichweite einen manipulierten "Encrypted GTK"-Wert als Teil des WPA2-4-Wege-Handshakes sendet.
Quellen
1Proof-of-Concept-Exploit für CVE-2020-27301 in hostapd, der die Erstellung eines Rogue Access Points ermöglicht, um die Schwachstelle in WPA2/WPA3-Netzwerken zu testen und zu demonstrieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.