Описание
Уязвимость в реализации IGMP для устройств Cisco Wireless LAN Controller (WLC), при включенной функции IGMPv3 Snooping, позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (чтение за пределами границ и перезагрузку устройства), используя специально сформированное поле в сообщении IGMPv3.
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- Cisco
EPSS
7.8 High
CVSS2
Связанные уязвимости
The IGMP implementation on Cisco Wireless LAN Controller (WLC) devices 4.x, 5.x, 6.x, 7.0 before 7.0.250.0, 7.1, 7.2, and 7.3, when IGMPv3 Snooping is enabled, allows remote attackers to cause a denial of service (memory over-read and device restart) via a crafted field in an IGMPv3 message, aka Bug ID CSCuh33240.
The IGMP implementation on Cisco Wireless LAN Controller (WLC) devices 4.x, 5.x, 6.x, 7.0 before 7.0.250.0, 7.1, 7.2, and 7.3, when IGMPv3 Snooping is enabled, allows remote attackers to cause a denial of service (memory over-read and device restart) via a crafted field in an IGMPv3 message, aka Bug ID CSCuh33240.
Уязвимость программного обеспечения Cisco Wireless LAN Controller 5500, позволяющая злоумышленнику вызвать отказ в обслуживании
Уязвимость программного обеспечения Cisco Wireless LAN Controller 4400, позволяющая злоумышленнику вызвать отказ в обслуживании
Уязвимость программного обеспечения Cisco Wireless LAN Controller 2500, позволяющая злоумышленнику вызвать отказ в обслуживании
EPSS
7.8 High
CVSS2