Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en de la función "memcpy" en un valor "Encrypted GTK" como parte del 4-way-handshake de WPA2 en Realtek RTL8710 (CVE-2020-27302)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/06/2021
Última modificación:
14/06/2021

Descripción

Un desbordamiento del búfer de la pila en el Realtek RTL8710 (y otros dispositivos basados en Ameba) puede conllevar a una ejecución de código remota por medio de la función "memcpy", cuando un atacante en el rango de la Wi-Fi envía un valor "Encrypted GTK" diseñado como parte del 4-way-handshake de WPA2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:realtek:rtl8710c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:realtek:rtl8710c:-:*:*:*:*:*:*:*
cpe:2.3:o:realtek:rtl8195a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:realtek:rtl8195a:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información