CVE-2020-3702: Arista Access Point

Medium severity, CVSS 6.5. EPSS: 0.3% chance of exploitation in the next 30 days.

u'Specifically timed and handcrafted traffic can cause internal errors in a WLAN device that lead to improper layer 2 Wi-Fi encryption with a consequent possibility of information disclosure over the air for a discrete set of traffic' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in APQ8053, IPQ4019, IPQ8064, MSM8909W, MSM8996AU, QCA9531, QCN5502, QCS405, SDX20, SM6150, SM7150

Affected products

  • Arista Access Point: up to and including 8.8.3-12
  • Debian Debian Linux: version 10.0 only; version 9.0 only
  • Qualcomm APQ8053 Firmware: affected versions not specified
  • Qualcomm IPQ4019 Firmware: affected versions not specified
  • Qualcomm IPQ8064 Firmware: affected versions not specified
  • Qualcomm MSM8909W Firmware: affected versions not specified
  • Qualcomm MSM8996AU Firmware: affected versions not specified
  • Qualcomm QCA9531 Firmware: affected versions not specified
  • Qualcomm QCN5502 Firmware: affected versions not specified
  • Qualcomm QCS405 Firmware: affected versions not specified
  • Qualcomm SDX20 Firmware: affected versions not specified
  • Qualcomm SM6150 Firmware: affected versions not specified
  • Qualcomm SM7150 Firmware: affected versions not specified

Published 2020-09-08. Last modified 2026-10-08.