Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la tarea del temporizador en los dispositivos Realtek RTL8195AM (CVE-2022-34326)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2022
Última modificación:
21/05/2025

Descripción

En ambiot amb1_sdk (también conocido como SDK para Ameba1) antes de 2022-06-20 en dispositivos Realtek RTL8195AM antes de 284241d70308ff2519e40afd7b284ba892c730a3, la tarea del temporizador y la tarea RX se bloqueaban cuando había fallos frecuentes y continuos de conexión Wi-Fi (con handshake de cuatro vías) en el modo Soft AP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:realtek:rtl8195am_firmware:*:*:*:*:*:*:*:* 2022-06-20 (excluyendo)
cpe:2.3:h:realtek:rtl8195am:-:*:*:*:*:*:*:*