安全研究

安全漏洞
多款Realtek产品堆栈缓冲区溢出漏洞(CVE-2020-9395)

发布日期:2020-07-06
更新日期:2020-07-08

受影响系统:
Realtek RTL8195AM < 2.0.6
Realtek RTL8711AF < 2.0.6
Realtek RTL8710AF < 2.0.6
Realtek RTL8711AM < 2.0.6
描述:
CVE(CAN) ID: CVE-2020-9395

Realtek RTL8195AM、RTL8711AF、RTL8710AF和RTL8711AM是中国台湾瑞昱半导体(Realtek)公司提供的物联网微控制器。
这些产品的2.0.6之前版本存在堆栈缓冲区溢出漏洞。攻击者可利用该漏洞通过具备较大的keydata缓冲区的畸形EAPOL-Key报文在实现WPA2的四次握手的客户端代码中导致堆栈缓冲区溢出漏洞。

<*来源:VDOO
  *>

建议:
厂商补丁:

Realtek
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.realtek.com.tw/default.aspx
https://github.com/ambiot/amb1_arduino/commit/dcea55cf9775a0166805b3db845b237ecd5e74ea#diff-d06e7a87f34cc464a56799a419033014
https://www.amebaiot.com/en/security_bulletin/

浏览次数:886
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障