CVE-2020-26146
An issue was discovered on Samsung Galaxy S3 i9305 4.4.4 devices. The WPA, WPA2, and WPA3 implementations reassemble fragments with non-consecutive packet numbers. An adversary can abuse this to exfiltrate selected fragments. This vulnerability is exploitable when another device sends fragmented frames and the WEP, CCMP, or GCMP data-confidentiality protocol is used. Note that WEP is vulnerable to this attack by design.
Published:May 11, 2021
Last Modified:Jun 2, 2026
EPS:May 11, 2021
EPSS Score:0.00359
CVSS Score:5.3
Affected Products
Vendor
Product
Action
Vendor
Arista
Product
C-100
Arista
C-100
Vendor
Arista
Product
C-100 Firmware
Arista
C-100 Firmware
Vendor
Arista
Product
C-110
Arista
C-110
Vendor
Arista
Product
C-110 Firmware
Arista
C-110 Firmware
Vendor
Arista
Product
C-120
Arista
C-120
Vendor
Arista
Product
C-120 Firmware
Arista
C-120 Firmware
Vendor
Arista
Product
C-130
Arista
C-130
Vendor
Arista
Product
C-130 Firmware
Arista
C-130 Firmware
Vendor
Arista
Product
C-200
Arista
C-200
Vendor
Arista
Product
C-200 Firmware
Arista
C-200 Firmware
Vendor
Arista
Product
C-230
Arista
C-230
Vendor
Arista
Product
C-230 Firmware
Arista
C-230 Firmware
Vendor
Arista
Product
C-235
Arista
C-235
Vendor
Arista
Product
C-235 Firmware
Arista
C-235 Firmware
Vendor
Arista
Product
C-250
Arista
C-250
Vendor
Arista
Product
C-250 Firmware
Arista
C-250 Firmware
Vendor
Arista
Product
C-260
Arista
C-260
Vendor
Arista
Product
C-260 Firmware
Arista
C-260 Firmware
Vendor
Arista
Product
C-65
Arista
C-65
Vendor
Arista
Product
C-65 Firmware
Arista
C-65 Firmware
Vendor
Arista
Product
C-75
Arista
C-75
Vendor
Arista
Product
C-75 Firmware
Arista
C-75 Firmware
Vendor
Arista
Product
O-105
Arista
O-105
Vendor
Arista
Product
O-105 Firmware
Arista
O-105 Firmware
Vendor
Arista
Product
O-90
Arista
O-90
Vendor
Arista
Product
O-90 Firmware
Arista
O-90 Firmware
Vendor
Arista
Product
W-118
Arista
W-118
Vendor
Arista
Product
W-118 Firmware
Arista
W-118 Firmware
Vendor
Arista
Product
W-68
Arista
W-68
Vendor
Arista
Product
W-68 Firmware
Arista
W-68 Firmware
Vendor
Redhat
Product
Enterprise Linux
Redhat
Enterprise Linux
Vendor
Samsung
Product
Galaxy I9305
Samsung
Galaxy I9305
Vendor
Samsung
Product
Galaxy I9305 Firmware
Samsung
Galaxy I9305 Firmware
Vendor
Siemens
Product
Scalance W1700 Ieee 802.11ac
Siemens
Scalance W1700 Ieee 802.11ac
Vendor
Siemens
Product
Scalance W1700 Ieee 802.11ac Firmware
Siemens
Scalance W1700 Ieee 802.11ac Firmware
Vendor
Siemens
Product
Scalance W1750d
Siemens
Scalance W1750d
Vendor
Siemens
Product
Scalance W1750d Firmware
Siemens
Scalance W1750d Firmware
Vendor
Siemens
Product
Scalance W700 Ieee 802.11n
Siemens
Scalance W700 Ieee 802.11n
Vendor
Siemens
Product
Scalance W700 Ieee 802.11n Firmware
Siemens
Scalance W700 Ieee 802.11n Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
