CVE-2023-40039: Arris TG1672G Firmware

Critical severity, CVSS 9.8. EPSS: 1.2% chance of exploitation in the next 30 days.

An issue was discovered on ARRIS TG852G, TG862G, and TG1672G devices. A remote attacker (in proximity to a Wi-Fi network) can derive the default WPA2-PSK value by observing a beacon frame.

Affected products

  • Arris TG1672G Firmware: affected versions not specified
  • Arris TG852G Firmware: affected versions not specified
  • Arris TG862G Firmware: affected versions not specified

Published 2023-09-11. Last modified 2026-06-17.