Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2020-26146

CVE-2020-26146 : sévérité medium (CVSS 5.3). Aucune app du catalogue suivi n'est liée à cette CVE.

Gravité (CVSS)
5.3

Échelle NVD

Exploitation
5.6 %

EPSS, prédiction à 30 jours

Apps suivies
0
Encore exposées
0

EN An issue was discovered on Samsung Galaxy S3 i9305 4.4.4 devices. The WPA, WPA2, and WPA3 implementations reassemble fragments with non-consecutive packet numbers. An adversary can abuse this to exfiltrate selected fragments. This vulnerability is exploitable when another device sends fragmented frames and the WEP, CCMP, or GCMP data-confidentiality protocol is used. Note that WEP is vulnerable to this attack by design.

Vecteur d'attaque : Réseau adjacent Aucun privilège requis Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
EPSS 5.62% au-dessus de la médiane percentile 92.6%

Versions d'OS qui corrigent cette CVE

Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.

Voir sur NVD ↗