Medium severity6.5NVD Advisory· Published May 11, 2021· Updated Apr 14, 2026
CVE-2020-26141
CVE-2020-26141
Description
An issue was discovered in the ALFA Windows 10 driver 6.1316.1209 for AWUS036H. The Wi-Fi implementation does not verify the Message Integrity Check (authenticity) of fragmented TKIP frames. An adversary can abuse this to inject and possibly decrypt packets in WPA or WPA2 networks that support the TKIP data-confidentiality protocol.
Affected products
96- cpe:2.3:o:alfa:awus036h_firmware:6.1316.1209:*:*:*:*:windows_10:*:*
- cpe:2.3:o:cisco:ip_conference_phone_8832_firmware:*:*:*:*:*:*:*:*Range: <14.1\(1\)
- cpe:2.3:o:cisco:ip_phone_6861_firmware:*:*:*:*:*:*:*:*Range: <11.3\(5\)
cpe:2.3:o:cisco:ip_phone_8861_firmware:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:cisco:ip_phone_8861_firmware:*:*:*:*:*:*:*:*range: <14.1\(1\)
- cpe:2.3:o:cisco:ip_phone_8861_firmware:*:*:*:*:*:3pcc:*:*range: <11.3\(5\)
- cpe:2.3:o:cisco:ip_phone_8865_firmware:*:*:*:*:*:*:*:*Range: <14.1\(1\)
- cpe:2.3:o:cisco:meraki_gr10_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_gr60_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr12_firmware:*:*:*:*:*:*:*:*Range: <26.8.3
- cpe:2.3:o:cisco:meraki_mr18_firmware:*:*:*:*:*:*:*:*Range: <26.8.3
- cpe:2.3:o:cisco:meraki_mr20_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr26_firmware:*:*:*:*:*:*:*:*Range: <26.8.3
- cpe:2.3:o:cisco:meraki_mr30h_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr32_firmware:*:*:*:*:*:*:*:*Range: <26.8.3
- cpe:2.3:o:cisco:meraki_mr33_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr34_firmware:*:*:*:*:*:*:*:*Range: <26.8.3
- cpe:2.3:o:cisco:meraki_mr36_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr42e_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr42_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr44_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr45_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr46e_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr46_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr52_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr53e_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr53_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr55_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr56_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr62_firmware:*:*:*:*:*:*:*:*Range: <26.8.3
- cpe:2.3:o:cisco:meraki_mr66_firmware:*:*:*:*:*:*:*:*Range: <26.8.3
- cpe:2.3:o:cisco:meraki_mr70_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr72_firmware:*:*:*:*:*:*:*:*Range: <26.8.3
- cpe:2.3:o:cisco:meraki_mr74_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr76_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr84_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mr86_firmware:*:*:*:*:*:*:*:*Range: <27.7.1
- cpe:2.3:o:cisco:meraki_mx64w_firmware:*:*:*:*:*:*:*:*Range: <17.0
- cpe:2.3:o:cisco:meraki_mx65w_firmware:*:*:*:*:*:*:*:*Range: <17.0
- cpe:2.3:o:cisco:meraki_mx67cw_firmware:*:*:*:*:*:*:*:*Range: <17.0
- cpe:2.3:o:cisco:meraki_mx67w_firmware:*:*:*:*:*:*:*:*Range: <17.0
- cpe:2.3:o:cisco:meraki_mx68cw_firmware:*:*:*:*:*:*:*:*Range: <17.0
- cpe:2.3:o:cisco:meraki_mx68w_firmware:*:*:*:*:*:*:*:*Range: <17.0
- cpe:2.3:o:cisco:meraki_z3c_firmware:*:*:*:*:*:*:*:*Range: <17.0
- cpe:2.3:o:cisco:meraki_z3_firmware:*:*:*:*:*:*:*:*Range: <17.0
- cpe:2.3:o:cisco:webex_board_series_firmware:*:*:*:*:*:*:*:*Range: <10.8.2.5
- cpe:2.3:o:cisco:webex_desk_series_firmware:*:*:*:*:*:*:*:*Range: <1.2\(0\)sr1
- cpe:2.3:o:cisco:webex_room_series_firmware:*:*:*:*:*:*:*:*Range: <1.2\(0\)sr1
- cpe:2.3:o:cisco:webex_wireless_phone_840_firmware:*:*:*:*:*:*:*:*Range: <1.4\(0\)
- cpe:2.3:o:cisco:webex_wireless_phone_860_firmware:*:*:*:*:*:*:*:*Range: <1.4\(0\)
- cpe:2.3:o:cisco:wireless_ip_phone_8821_firmware:*:*:*:*:*:*:*:*Range: <11.0\(6\)sr2
- cpe:2.3:o:siemens:6gk5721-1fc00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5721-1fc00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5722-1fc00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5722-1fc00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5722-1fc00-0ac0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5734-1fx00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5734-1fx00-0aa6_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5734-1fx00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5734-1fx00-0ab6_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5738-1gy00-0aa0_firmware:-:*:*:*:*:*:m12:*
- cpe:2.3:o:siemens:6gk5738-1gy00-0ab0_firmware:-:*:*:*:*:*:m12:*
- cpe:2.3:o:siemens:6gk5748-1fc00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5748-1fc00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5748-1gd00-0aa0_firmware:-:*:*:*:*:*:m12:*
- cpe:2.3:o:siemens:6gk5748-1gd00-0ab0_firmware:-:*:*:*:*:*:m12:*
- cpe:2.3:o:siemens:6gk5761-1fc00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5761-1fc00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5774-1fx00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5774-1fx00-0aa6_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5774-1fx00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5774-1fx00-0ab6_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5774-1fy00-0ta0_firmware:-:*:*:*:*:*:m12_ecc:*
- cpe:2.3:o:siemens:6gk5774-1fy00-0tb0_firmware:-:*:*:*:*:*:m12_ecc:*
- cpe:2.3:o:siemens:6gk5778-1gy00-0aa0_firmware:-:*:*:*:*:*:m12:*
- cpe:2.3:o:siemens:6gk5778-1gy00-0ab0_firmware:-:*:*:*:*:*:m12:*
- cpe:2.3:o:siemens:6gk5778-1gy00-0ta0_firmware:-:*:*:*:*:*:m12_ecc:*
- cpe:2.3:o:siemens:6gk5778-1gy00-0tb0_firmware:-:*:*:*:*:*:m12_ecc:*
- cpe:2.3:o:siemens:6gk5786-1fc00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5786-1fc00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5786-2fc00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5786-2fc00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5786-2fc00-0ac0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5786-2hc00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5786-2hc00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5788-1fc00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5788-1fc00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5788-1gd00-0aa0_firmware:-:*:*:*:*:*:m12:*
- cpe:2.3:o:siemens:6gk5788-1gd00-0ab0_firmware:-:*:*:*:*:*:m12:*
- cpe:2.3:o:siemens:6gk5788-2fc00-0aa0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5788-2fc00-0ab0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5788-2fc00-0ac0_firmware:-:*:*:*:*:*:rj45:*
- cpe:2.3:o:siemens:6gk5788-2gd00-0aa0_firmware:-:*:*:*:*:*:m12:*
- cpe:2.3:o:siemens:6gk5788-2gd00-0ab0_firmware:-:*:*:*:*:*:m12:*
- cpe:2.3:o:siemens:6gk5788-2gd00-0ta0_firmware:-:*:*:*:*:*:m12_ecc:*
- cpe:2.3:o:siemens:6gk5788-2gd00-0tb0_firmware:-:*:*:*:*:*:m12_ecc:*
- cpe:2.3:o:siemens:6gk5788-2gd00-0tc0_firmware:-:*:*:*:*:*:m12_ecc:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
8- www.openwall.com/lists/oss-security/2021/05/11/12nvdMailing ListThird Party Advisory
- cert-portal.siemens.com/productcert/pdf/ssa-913875.pdfnvdThird Party Advisory
- github.com/vanhoefm/fragattacks/blob/master/SUMMARY.mdnvdThird Party Advisory
- tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wifi-faf-22epcEWunvdThird Party Advisory
- www.arista.com/en/support/advisories-notices/security-advisories/12602-security-advisory-63nvdThird Party Advisory
- www.fragattacks.comnvdThird Party Advisory
- cert-portal.siemens.com/productcert/html/ssa-019200.htmlnvd
- cert-portal.siemens.com/productcert/html/ssa-913875.htmlnvd
News mentions
1- Siemens SCALANCECISA Alerts