4 results (0.011 seconds)

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

In ambiot amb1_sdk (aka SDK for Ameba1) before 2022-06-20 on Realtek RTL8195AM devices before 284241d70308ff2519e40afd7b284ba892c730a3, the timer task and RX task would be locked when there are frequent and continuous Wi-Fi connection (with four-way handshake) failures in Soft AP mode. En ambiot amb1_sdk (también conocido como SDK para Ameba1) antes de 2022-06-20 en dispositivos Realtek RTL8195AM antes de 284241d70308ff2519e40afd7b284ba892c730a3, la tarea del temporizador y la tarea RX se bloqueaban cuando había fallos frecuentes y continuos de conexión Wi-Fi (con handshake de cuatro vías) en el modo Soft AP • https://www.amebaiot.com/en/security_bulletin/cve-2022-34326 https://www.realtek.com/en •

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

A stack buffer overflow was discovered on Realtek RTL8195AM device before 2.0.10, it exists in the client code when an attacker sends a big size Authentication challenge text in WEP security. Se ha detectado un desbordamiento del búfer de la pila en el dispositivo Realtek RTL8195AM versiones anteriores a 2.0.10, se presenta en el código del cliente cuando un atacante envía un texto de desafío de autenticación de gran tamaño en la seguridad WEP • https://www.amebaiot.com/en/security_bulletin/cve-2021-39306 https://www.realtek.com • CWE-787: Out-of-bounds Write •

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

A buffer overflow was discovered on Realtek RTL8195AM devices before 2.0.10. It exists in the client code when processing a malformed IE length of HT capability information in the Beacon and Association response frame. Se ha detectado un desbordamiento del búfer en los dispositivos Realtek RTL8195AM versiones anteriores a 2.0.10. Se presenta en el código del cliente cuando se procesa una longitud de IE malformada de la información de capacidad HT en la trama de respuesta de Beacon y Association • https://www.amebaiot.com/en/security_bulletin/cve-2021-43573 • CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') •

CVSS: 8.0EPSS: 0%CPEs: 8EXPL: 0

An issue was discovered on Realtek RTL8195AM, RTL8711AM, RTL8711AF, and RTL8710AF devices before 2.0.6. A stack-based buffer overflow exists in the client code that takes care of WPA2's 4-way-handshake via a malformed EAPOL-Key packet with a long keydata buffer. Se detectó un problema en los dispositivos Realtek RTL8195AM, RTL8711AM, RTL8711AF y RTL8710AF versiones anteriores a 2.0.6. Se presenta un desbordamiento del búfer en la región stack de la memoria en el código del cliente que se encarga del protocolo de enlace de 4 vías de WPA2 por medio de un paquete EAPOL-Key malformado con un búfer de datos clave largo • https://github.com/ambiot/amb1_arduino/commit/dcea55cf9775a0166805b3db845b237ecd5e74ea#diff-d06e7a87f34cc464a56799a419033014 https://github.com/ambiot/amb1_sdk/commit/bc5173d5d4faf6829074b0f1e1b242c12b7777a3#diff-700c216fb376666eaeda0c892e8bdc09 https://www.amebaiot.com/en/security_bulletin • CWE-787: Out-of-bounds Write •