CVE-2020-3702: Arista Access Point
Medium severity, CVSS 6.5. EPSS: 0.3% chance of exploitation in the next 30 days.
u'Specifically timed and handcrafted traffic can cause internal errors in a WLAN device that lead to improper layer 2 Wi-Fi encryption with a consequent possibility of information disclosure over the air for a discrete set of traffic' in Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking in APQ8053, IPQ4019, IPQ8064, MSM8909W, MSM8996AU, QCA9531, QCN5502, QCS405, SDX20, SM6150, SM7150
Affected products
- Arista Access Point: up to and including 8.8.3-12
- Debian Debian Linux: version 10.0 only; version 9.0 only
- Qualcomm APQ8053 Firmware: affected versions not specified
- Qualcomm IPQ4019 Firmware: affected versions not specified
- Qualcomm IPQ8064 Firmware: affected versions not specified
- Qualcomm MSM8909W Firmware: affected versions not specified
- Qualcomm MSM8996AU Firmware: affected versions not specified
- Qualcomm QCA9531 Firmware: affected versions not specified
- Qualcomm QCN5502 Firmware: affected versions not specified
- Qualcomm QCS405 Firmware: affected versions not specified
- Qualcomm SDX20 Firmware: affected versions not specified
- Qualcomm SM6150 Firmware: affected versions not specified
- Qualcomm SM7150 Firmware: affected versions not specified
Published 2020-09-08. Last modified 2026-10-08.