An issue was discovered on Broadcom Wi-Fi client devices. Specifically timed and handcrafted traffic can cause internal errors (related to state transitions) in a WLAN device that lead to improper layer 2 Wi-Fi encryption with a consequent possibility of information disclosure over the air for a discrete set of traffic, a different vulnerability than CVE-2019-9500, CVE-2019-9501, CVE-2019-9502, and CVE-2019-9503.
CVSS Details
- CVSS 3.1 Base Score: 3.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Wifi | — | Apply Apple macOS Security Update 2019-002 MojaveApply Apple macOS Security Update 2019-007 High Sierra | Feb 27, 2020 | Feb 27, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 5, 2020 |
| Suse | — | Upgrade ocfs2-kmp-defaultUpgrade kernel-vanilla-livepatch-develUpgrade kernel-debug-baseUpgrade kernel-vanilla-baseUpgrade kernel-obs-buildUpgrade ucode-amdUpgrade kernel-firmwareUpgrade kernel-vanillaUpgrade cluster-md-kmp-defaultUpgrade kernel-zfcpdump-manUpgrade kernel-vanilla-develUpgrade kernel-defaultUpgrade kernel-kvmsmall-baseUpgrade kernel-docsUpgrade dlm-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-default-manUpgrade kernel-default-extra | Dec 14, 2021 | Feb 5, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub