>
Mediatek MT7620N 授权问题漏洞
Mediatek MT7620N 授权问题漏洞
CNNVD-ID编号 | CNNVD-202009-1700 | CVE编号 | CVE-2019-18989 |
发布时间 | 2020-09-30 | 更新时间 | 2020-10-22 |
漏洞类型 | 授权问题 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程或本地 |
厂商 | N/A |
漏洞介绍
Mediatek MT7620N是中国联发科(MediaTek)的一款IEEE802.11n片上路由芯片。该芯片内部集成了一个802.11n MAC/基带/2.4GHz射频模块,一个主频为580MHz MIPS 24K的处理器,一个5端口百兆以太网交换机,二个RGMII接口。可以说,MT7620包含了实现无线路由器,无线AP所需要的全部功能模块。
Mediatek MT7620N 1.06设备上存在安全漏洞。 该漏洞源于允许将未加密的数据帧发送到受WPA2保护的WLAN路由器,在该路由器中,数据包将通过网络进行路由。 如果成功,则将响应作为加密帧发送回,攻击者可以利用该漏洞识别信息或潜在地修改数据。
漏洞补丁
目前厂商已发布升级了Mediatek MT7620N 授权问题漏洞的补丁,Mediatek MT7620N 授权问题漏洞的补丁获取链接:
https://www.synopsys.com/blogs/software-security/cyrc-advisory-sept2020/
参考网址
来源:MISC
链接:https://www.synopsys.com/blogs/software-security/cyrc-advisory-sept2020/
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202009-1700

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论