An issue was discovered on Broadcom Wi-Fi client devices. Specifically timed and handcrafted traffic can cause internal errors (related to state transitions) in a WLAN device that lead to improper layer 2 Wi-Fi encryption with a consequent possibility of information disclosure over the air for a discrete set of traffic, a different vulnerability than CVE-2019-9500, CVE-2019-9501, CVE-2019-9502, and CVE-2019-9503.
CVSS Details
- CVSS 3.1 Base Score: 3.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Wifi | — | Apply OS X security update 2019-007 High SierraUpgrade macOS to the latest versionApply OS X security update 2019-002 Mojave | Feb 12, 2020 | Feb 5, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 5, 2020 |
| Suse | — | Upgrade ucode-amdUpgrade ocfs2-kmp-defaultUpgrade kernel-vanilla-baseUpgrade kernel-debug-baseUpgrade kernel-vanilla-livepatch-develUpgrade kernel-firmwareUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-vanillaUpgrade cluster-md-kmp-defaultUpgrade kernel-default-manUpgrade kernel-vanilla-develUpgrade kernel-kvmsmall-baseUpgrade kernel-default-extraUpgrade dlm-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-zfcpdump-man | Dec 14, 2021 | Feb 5, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub