6.5

CVE-2020-3702

u'Specifically timed and handcrafted traffic can cause internal errors in a WLAN device that lead to improper layer 2 Wi-Fi encryption with a consequent possibility of information disclosure over the air for a discrete set of traffic' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in APQ8053, IPQ4019, IPQ8064, MSM8909W, MSM8996AU, QCA9531, QCN5502, QCS405, SDX20, SM6150, SM7150
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Qualcomm ≫ Apq8053 Firmware Version -
   Qualcomm ≫ Apq8053 Version -
Qualcomm ≫ Ipq4019 Firmware Version -
   Qualcomm ≫ Ipq4019 Version -
Qualcomm ≫ Ipq8064 Firmware Version -
   Qualcomm ≫ Ipq8064 Version -
Qualcomm ≫ Msm8909w Firmware Version -
   Qualcomm ≫ Msm8909w Version -
Qualcomm ≫ Msm8996au Firmware Version -
   Qualcomm ≫ Msm8996au Version -
Qualcomm ≫ Qca9531 Firmware Version -
   Qualcomm ≫ Qca9531 Version -
Qualcomm ≫ Qcn5502 Firmware Version -
   Qualcomm ≫ Qcn5502 Version -
Qualcomm ≫ Qcs405 Firmware Version -
   Qualcomm ≫ Qcs405 Version -
Qualcomm ≫ Sdx20 Firmware Version -
   Qualcomm ≫ Sdx20 Version -
Qualcomm ≫ Sm6150 Firmware Version -
   Qualcomm ≫ Sm6150 Version -
Qualcomm ≫ Sm7150 Firmware Version -
   Qualcomm ≫ Sm7150 Version -
Debian ≫ Debian Linux Version 10.0
Arista ≫ Access Point Version <= 8.8.3-12
   Arista ≫ Av2 Version -
   Arista ≫ C-75 Version -
   Arista ≫ C75-e Version -
   Arista ≫ O-90 Version -
   Arista ≫ O90e Version -
   Arista ≫ W-68 Version -
Debian ≫ Debian Linux Version 9.0
Debian ≫ Debian Linux Version 10.0
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.34% 0.259
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.5 2.8 3.6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
NIST 3.3 6.5 2.9
AV:A/AC:L/Au:N/C:P/I:N/A:N
CWE-319 Cleartext Transmission of Sensitive Information

The product transmits sensitive or security-critical data in cleartext in a communication channel that can be sniffed by unauthorized actors.

https://www.qualcomm.com/company/product-security/bulletins/august-2020-bulletin
Vendor Advisory
https://lists.debian.org/debian-lts-announce/2021/10/msg00010.html
Third Party Advisory
Mailing List
https://lists.debian.org/debian-lts-announce/2021/12/msg00012.html
Third Party Advisory
Mailing List
https://www.arista.com/en/support/advisories-notices/security-advisories/11998-security-advisory-58
Third Party Advisory
https://www.debian.org/security/2021/dsa-4978
Third Party Advisory