Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-01936

Опубликовано: 22 мар. 2023
Источник: fstec
CVSS3: 7.4
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения точек доступа Cisco Business 150, Cisco Business 151 Mesh Extenders и Cisco Catalyst 9100 связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Cisco Systems Inc.

Наименование ПО

Wireless LAN controller
Catalyst 9800 Embedded Wireless Controllers
Cisco Business 151 Mesh Extender
Cisco Business 150 AP

Версия ПО

от 8.9 до 8.10.171.0 (Wireless LAN controller)
от 16.12 до 16.12.8 (Catalyst 9800 Embedded Wireless Controllers)
от 17.1 до 17.3.5 (Catalyst 9800 Embedded Wireless Controllers)
от 17.4 до 17.6.3 (Catalyst 9800 Embedded Wireless Controllers)
17.7 (Catalyst 9800 Embedded Wireless Controllers)
до 10.3.2.0 (Cisco Business 151 Mesh Extender)
до 10.3.2.0 (Cisco Business 150 AP)

Тип ПО

ПО сетевого программно-аппаратного средства
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-assoc-dos-D2SunWK2

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 19%
0.00059
Низкий

7.4 High

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.4
nvd
почти 3 года назад

A vulnerability in Cisco access point (AP) software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient validation of certain parameters within 802.11 frames. An attacker could exploit this vulnerability by sending a wireless 802.11 association request frame with crafted parameters to an affected device. A successful exploit could allow the attacker to cause an unexpected reload of an affected device, resulting in a DoS condition.

CVSS3: 6.5
github
почти 3 года назад

A vulnerability in Cisco access point (AP) software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient validation of certain parameters within 802.11 frames. An attacker could exploit this vulnerability by sending a wireless 802.11 association request frame with crafted parameters to an affected device. A successful exploit could allow the attacker to cause an unexpected reload of an affected device, resulting in a DoS condition.

EPSS

Процентиль: 19%
0.00059
Низкий

7.4 High

CVSS3

6.1 Medium

CVSS2