CVE-2020-27301
Un débordement de tampon de pile dans le Realtek RTL8710 (et d'autres appareils basés sur Ameba) peut entraîner l'exécution de code à distance via la...
- Publié
- 4 juin 2021
- Mise à jour
- 4 août 2024
- Attribution de CNA
- VDOO
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 79,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Un débordement de tampon de pile dans le Realtek RTL8710 (et d'autres appareils basés sur Ameba) peut entraîner l'exécution de code à distance via la fonction « AES_UnWRAP », lorsqu'un attaquant à portée Wi-Fi envoie une valeur « Encrypted GTK » spécialement conçue dans le cadre de la poignée de main à 4 voies WPA2.
Sources
1Exploit de preuve de concept pour CVE-2020-27301 dans hostapd, permettant la création de points d'accès malveillants pour tester et démontrer la vulnérabilité dans les réseaux WPA2/WPA3.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.