CH azonosító
CH-12253Angol cím
Cisco Wireless LAN Controller vulnerabilityFelfedezés dátuma
2015.05.12.Súlyosság
KözepesÉrintett rendszerek
CISCOWireless LAN Controller
Érintett verziók
Cisco WLC Software 7.0.241, 7.4.122 és 7.6.120 előtti verziók.
Összefoglaló
A Cisco Wireless LAN Controller sérülékenységét kihasználva szolgáltatás megtagadása idézhető elő.
Leírás
A Cisco Wireless LAN Controller web-adminisztrációs kezelőfelület hibáját a bemeneti változók nem megfelelő ellenőrzése okozza. Egy rosszindulatú felhasználó egy speciálisan formázott kéréssel az eszköz összeomlását érheti el.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Cisco felhasználók az alábbi hivatkozáson találhatnak frissítést: https://software.cisco.com/download/navigator.html
Támadás típusa
Authentication Issues (Hitelesítés)Deny of service (Szolgáltatás megtagadás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-0726 - NVD CVE-2015-0726
Gyártói referencia: tools.cisco.com