CH azonosító
CH-13974Angol cím
Cisco Wireless LAN Controller 802.11 WME vulnerabilityFelfedezés dátuma
2017.04.04.Súlyosság
MagasÉrintett rendszerek
CISCOWireless LAN Controller
Érintett verziók
Cisco Wireless LAN Controller (WLC) 8.0.140.0, 8.2.130.0, 8.3.111.0
Összefoglaló
A Cisco Wireless LAN Controller 802.11 WME magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó szolgáltatás-megtagadást érhet el. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A biztonsági rés oka, hogy nem megfelelő a 802.11 WME csomag fejlécének validálása az érintett rendszer bemenetén. A támadó a sérülékenység kihasználásához egy módosított 802.11 WME keretet küld az érintett rendszernek, amely az eszköz újraindítását eredményezheti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
CVE-2016-9194 - NVD CVE-2016-9194