Cisco termékek szolgáltatás megtagadásos és biztonsági vizsgálat megkerüléses sérülékenységek

CH azonosító

CH-1929

Felfedezés dátuma

2009.02.04.

Súlyosság

Alacsony

Érintett rendszerek

2000 Series Wireless Lan Controller
2100 Series Wireless Lan Controller
4400 Series Wireless Lan Controller
CISCO
Catalyst 3750 Series Integrated Wireless LAN Controllers
Catalyst 6500 Wireless LAN Controller

Érintett verziók

CISCO 4400 Series Wireless Lan Controller 4.x
CISCO Catalyst 6500 Wireless LAN Controller 4.x
CISCO Catalyst 3750 Series Integrated Wireless LAN Controllers 4.x
CISCO 2000 Series Wireless Lan Controller
CISCO 2100 Series Wireless Lan Controller

Összefoglaló

Több sérülékenységet találtak különböző Cisco termékekben, amelyeket kihasználva, rosszindulatú támadók szolgáltatás megtagadásos támadást indíthatnak, és a felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.

Leírás

Több sérülékenységet találtak különböző Cisco termékekben, amelyeket kihasználva, rosszindulatú támadók szolgáltatás megtagadásos támadást indíthatnak, és a felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.

  1. Egy nem részletezett problémát kihasználva, az eszköz újraindítható vagy a webes hitelesítés használhatatlanná tehető.
  2. A login.html webes hitelesítést végző oldalnak küldött POST kérés feldolgozásában lévő hibát kihasználva, az eszköz újraindítható.
  3. A sérülékenységek a Wireless LAN Controller 4.1. és későbbi verzióit érintik minden platformon.

  4. Egy a TSEC meghajtóval kapcsolatos hibát kihasználva, az eszköz elérhetetlenné tehető speciális IP csomagok küldésével.

    A sérülékenység a Cisco 4400-as sorozat Wireless LAN Controller 4.1 és későbbi verzióit, a Cisco Catalyst 6500 / 7600 Wireless Service Module-t (WiSM) és a Cisco Catalyst 3750 Integrated Wireless LAN Controller-t érinti.

  5. Egy nem részletezett hibát kihasználva, jogosulatlan felhasználók teljeskörű adminisztrátori jogosultságot szerezhetnek az érintett rendszeren.

    Ez a sérülékenység a Wireless LAN Controller 4.2.173.0. verzióját érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »