← Back to CVE List
Vulnerability Intelligence Report
ALEOS LAN-Side RPC Service Remote Code Execution

CVE-2020-8782

Unauthenticated RPC server on ALEOS before 4.4.9, 4.9.5, and 4.14.0 allows remote code execution.

No Active Exploit Signals
CVSS Base Score
7.5
HIGH
Exploitability:1.7
Impact Score:5.9
EPSS Probability:1.76%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Affected Products & Versions

Vendor Product Affected Versions
sierrawireless aleos all
sierrawireless airlink_es440 all
sierrawireless airlink_es450 all
sierrawireless airlink_gx400 all
sierrawireless airlink_gx440 all
sierrawireless airlink_gx450 all
sierrawireless airlink_ls300 all
sierrawireless airlink_lx40 all
sierrawireless airlink_lx60 all
sierrawireless airlink_mp70 all
sierrawireless airlink_mp70e all
sierrawireless airlink_rv50 all
sierrawireless airlink_rv50x all
sierrawireless airlink_rv55 all

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
1.758%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2020-02-07T00:00:00
Published2020-10-06T13:54:53
Patch Date2020-09-17
Last Updated2024-09-16T21:58:13

LINK COPIED TO CLIPBOARD