Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-04237

Опубликовано: 25 мар. 2026
Источник: fstec
CVSS3: 8.6
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость операционных систем Cisco IOS XE сетевого устройства Catalyst 9800 связана с некорректной обработкой пропущенных значений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco IOS XE

Версия ПО

17.14.1 (Cisco IOS XE)
17.15.1 (Cisco IOS XE)
17.15.2 (Cisco IOS XE)
17.15.3 (Cisco IOS XE)
17.15.2b (Cisco IOS XE)
17.15.4 (Cisco IOS XE)
17.15.4b (Cisco IOS XE)
17.15.4d (Cisco IOS XE)
17.16.1 (Cisco IOS XE)
17.17.1 (Cisco IOS XE)
17.18.1 (Cisco IOS XE)
17.14.1 (Cisco IOS XE)
17.15.1 (Cisco IOS XE)
17.15.2 (Cisco IOS XE)
17.15.3 (Cisco IOS XE)
17.15.2b (Cisco IOS XE)
17.15.4 (Cisco IOS XE)
17.15.4b (Cisco IOS XE)
17.15.4d (Cisco IOS XE)
17.16.1 (Cisco IOS XE)
17.17.1 (Cisco IOS XE)
17.18.1 (Cisco IOS XE)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Cisco Systems Inc. Cisco IOS XE 17.14.1
Cisco Systems Inc. Cisco IOS XE 17.15.1
Cisco Systems Inc. Cisco IOS XE 17.15.2
Cisco Systems Inc. Cisco IOS XE 17.15.3
Cisco Systems Inc. Cisco IOS XE 17.15.2b
Cisco Systems Inc. Cisco IOS XE 17.15.4
Cisco Systems Inc. Cisco IOS XE 17.15.4b
Cisco Systems Inc. Cisco IOS XE 17.15.4d
Cisco Systems Inc. Cisco IOS XE 17.16.1
Cisco Systems Inc. Cisco IOS XE 17.17.1
Cisco Systems Inc. Cisco IOS XE 17.18.1
Cisco Systems Inc. Cisco IOS XE 17.14.1
Cisco Systems Inc. Cisco IOS XE 17.15.1
Cisco Systems Inc. Cisco IOS XE 17.15.2
Cisco Systems Inc. Cisco IOS XE 17.15.3
Cisco Systems Inc. Cisco IOS XE 17.15.2b
Cisco Systems Inc. Cisco IOS XE 17.15.4
Cisco Systems Inc. Cisco IOS XE 17.15.4b
Cisco Systems Inc. Cisco IOS XE 17.15.4d
Cisco Systems Inc. Cisco IOS XE 17.16.1
Cisco Systems Inc. Cisco IOS XE 17.17.1
Cisco Systems Inc. Cisco IOS XE 17.18.1

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-dos-hnX5KGOm

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 28%
0.00354
Низкий

8.6 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 8.6
nvd
5 месяцев назад

A vulnerability in the processing of Control and Provisioning of Wireless Access Points (CAPWAP) packets of Cisco IOS XE Wireless Controller Software for the Catalyst CW9800 Family could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper handling of a malformed CAPWAP packet. An attacker could exploit this vulnerability by sending a malformed CAPWAP packet to an affected device. A successful exploit could allow the attacker to cause the affected device to reload unexpectedly, resulting in a DoS condition.

CVSS3: 8.6
github
5 месяцев назад

A vulnerability in the processing of Control and Provisioning of Wireless Access Points (CAPWAP) packets of Cisco IOS XE Wireless Controller Software for the Catalyst CW9800 Family could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper handling of a malformed CAPWAP packet. An attacker could exploit this vulnerability by sending a malformed CAPWAP packet to an affected device. A successful exploit could allow the attacker to cause the affected device to reload unexpectedly, resulting in a DoS condition.

EPSS

Процентиль: 28%
0.00354
Низкий

8.6 High

CVSS3

7.8 High

CVSS2