CVE-2020-27301
Realtek RTL8710 (और अन्य Ameba-आधारित डिवाइसों) में एक स्टैक बफर ओवरफ्लो, "AES_UnWRAP" फ़ंक्शन के माध्यम से रिमोट कोड निष्पादन का कारण बन सकता है, जब Wi-Fi रेंज में मौजूद कोई हमलावर WPA2 4-वे हैंडशेक के भाग...
- प्रकाशित
- 4 जून 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- VDOO
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 79.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Realtek RTL8710 (और अन्य Ameba-आधारित डिवाइसों) में एक स्टैक बफर ओवरफ्लो, "AES_UnWRAP" फ़ंक्शन के माध्यम से रिमोट कोड निष्पादन का कारण बन सकता है, जब Wi-Fi रेंज में मौजूद कोई हमलावर WPA2 4-वे हैंडशेक के भाग के रूप में एक गढ़ा गया "Encrypted GTK" मान भेजता है।
स्रोत
1CVE-2020-27301 के लिए hostapd में प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो WPA2/WPA3 नेटवर्क में भेद्यता का परीक्षण और प्रदर्शन करने के लिए दुष्ट एक्सेस प्वाइंट निर्माण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।