CH azonosító
CH-13972Angol cím
Cisco Wireless LAN Controller vulnerabilityFelfedezés dátuma
2017.04.04.Súlyosság
MagasÉrintett rendszerek
CISCOWireless LAN Controller
Érintett verziók
Cisco Wireless LAN Controller (WLC) amiken a 8.2.121.0 vagy 8.3.102.0 verziójú szoftver fut
Összefoglaló
A Cisco Wireless LAN Controller magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva egy nem hitelesített távoli támadó szolgáltatás-megtagadást érhet el. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
Biztonsági rés oka, hogy az Internet Protocol version 6 (IPv6) UDP-s csomagok fejlécének validálása nem megfelelő az érintett rendszerben. Az IPv6 csomagok feldolgozásakor jelentkező hiba kihasználható az eszköz újraindítására, egy távoli támadónak.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2016-9219 - NVD CVE-2016-9219