An issue was discovered on Broadcom Wi-Fi client devices. Specifically timed and handcrafted traffic can cause internal errors (related to state transitions) in a WLAN device that lead to improper layer 2 Wi-Fi encryption with a consequent possibility of information disclosure over the air for a discrete set of traffic, a different vulnerability than CVE-2019-9500, CVE-2019-9501, CVE-2019-9502, and CVE-2019-9503.
CVSS Details
- CVSS 3.1 Base Score: 3.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Wifi | — | Apply Apple macOS Security Update 2019-007 High SierraApply Apple macOS Security Update 2019-002 Mojave | Feb 27, 2020 | Feb 27, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 5, 2020 |
| Suse | — | Upgrade kernel-firmwareUpgrade ocfs2-kmp-defaultUpgrade kernel-vanilla-livepatch-develUpgrade kernel-vanilla-baseUpgrade ucode-amdUpgrade kernel-debug-baseUpgrade kernel-obs-buildUpgrade kernel-defaultUpgrade dlm-kmp-defaultUpgrade kernel-kvmsmall-baseUpgrade kernel-vanilla-develUpgrade kernel-docsUpgrade kernel-default-extraUpgrade gfs2-kmp-defaultUpgrade kernel-zfcpdump-manUpgrade kernel-default-manUpgrade kernel-vanillaUpgrade cluster-md-kmp-default | Dec 14, 2021 | Feb 5, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub