
Segundo a nota, foi reportado que o dispositivo, configurado com WPA/WPA2 e cifra AES com chave pré-compartilhada (PSK), falha durante uso pesado da rede. É aberta uma conexão não-criptografada e sem autenticação que fica disponível a atacantes que estejam nos perímetros físicos da rede. A conexão aberta se mantém até que o dispositivo seja reinicializado.
Ainda segundo o US-Cert, não há solução prática para o problema até agora.
Via: US-Cert Vulnerability Note VU#924307