CVE-2020-24588: Arista C-100 Firmware

Low severity, CVSS 3.5. EPSS: 3.6% chance of exploitation in the next 30 days.

The 802.11 standard that underpins Wi-Fi Protected Access (WPA, WPA2, and WPA3) and Wired Equivalent Privacy (WEP) doesn't require that the A-MSDU flag in the plaintext QoS header field is authenticated. Against devices that support receiving non-SSP A-MSDU frames (which is mandatory as part of 802.11n), an adversary can abuse this to inject arbitrary network packets.

Affected products

  • Arista C-100 Firmware: affected versions not specified
  • Arista C-110 Firmware: affected versions not specified
  • Arista C-120 Firmware: affected versions not specified
  • Arista C-130 Firmware: affected versions not specified
  • Arista C-200 Firmware: affected versions not specified
  • Arista C-230 Firmware: affected versions not specified
  • Arista C-235 Firmware: affected versions not specified
  • Arista C-250 Firmware: affected versions not specified
  • Arista C-260 Firmware: affected versions not specified
  • Arista C-65 Firmware: affected versions not specified
  • Arista C-75 Firmware: affected versions not specified
  • Arista O-105 Firmware: affected versions not specified
  • Arista O-90 Firmware: affected versions not specified
  • Arista W-118 Firmware: affected versions not specified
  • Arista W-68 Firmware: affected versions not specified
  • Cisco 1100-4p Firmware: affected versions not specified
  • Cisco 1100-8p Firmware: affected versions not specified
  • Cisco 1100 Firmware: affected versions not specified
  • Cisco 1101-4p Firmware: affected versions not specified
  • Cisco 1109-2p Firmware: affected versions not specified
  • Cisco 1109-4p Firmware: affected versions not specified
  • Cisco Aironet 1532 Firmware: affected versions not specified
  • Cisco Aironet 1542d Firmware: affected versions not specified
  • Cisco Aironet 1542i Firmware: affected versions not specified
  • Cisco Aironet 1800 Firmware: affected versions not specified
  • and 156 more

Published 2021-05-11. Last modified 2026-06-17.