An issue was discovered on Broadcom Wi-Fi client devices. Specifically timed and handcrafted traffic can cause internal errors (related to state transitions) in a WLAN device that lead to improper layer 2 Wi-Fi encryption with a consequent possibility of information disclosure over the air for a discrete set of traffic, a different vulnerability than CVE-2019-9500, CVE-2019-9501, CVE-2019-9502, and CVE-2019-9503.
CVSS Details
- CVSS 3.1 Base Score: 3.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Wifi | — | Apply Apple macOS Security Update 2019-007 High SierraApply Apple macOS Security Update 2019-002 Mojave | Feb 27, 2020 | Feb 27, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 5, 2020 |
| Suse | — | Upgrade kernel-vanilla-baseUpgrade kernel-debug-baseUpgrade kernel-firmwareUpgrade ucode-amdUpgrade kernel-obs-buildUpgrade kernel-vanilla-livepatch-develUpgrade ocfs2-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade dlm-kmp-defaultUpgrade kernel-vanilla-develUpgrade kernel-zfcpdump-manUpgrade cluster-md-kmp-defaultUpgrade kernel-default-manUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-vanillaUpgrade kernel-kvmsmall-baseUpgrade kernel-default-extra | Dec 14, 2021 | Feb 5, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub