CH azonosító
CH-10037Angol cím
Cisco Wireless LAN Controller (WLC) CAPWAP Packets Processing Denial of Service VulnerabilityFelfedezés dátuma
2013.11.24.Súlyosság
AlacsonyÉrintett rendszerek
CISCOWireless LAN Controller
Érintett verziók
Cisco Wireless LAN Controller (WLC) 3.x, 4.x, 5.x, 6.x, 7.x
Összefoglaló
A Cisco Wireless LAN Controller (WLC) sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást ( DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet bizonyos CAPWAP csomagok feldolgozása közben jelentkező hiba okozza, amelyet kihasználva szolgáltatás megtagadást idézhetnek elő egy speciálisan formázott CAPWAP csomag segítségével.
A sérülékenységet a 7.4(1.1) verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com
CVE-2013-6699 - NVD CVE-2013-6699
SECUNIA 55795