PT-2020-2419 · Cisco · Cisco Wireless Lan Controller (Wlc)+1

Mathieu Monney

·

Publicado

2020-04-15

·

Atualizado

2020-04-29

·

CVE-2020-3273

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software do Controlador de LAN sem fio (WLC) da Cisco (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na função de processamento de quadros do Serviço de Anúncio Genérico (GAS) 802.11 poderia permitir que um invasor remoto não autenticado fizesse com que um dispositivo afetado fosse reiniciado, resultando em uma negação de serviço (DoS). A vulnerabilidade se deve à validação incompleta da entrada dos quadros GAS 802.11 que são processados por um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade enviando um quadro 802.11 GAS especialmente criado por via aérea para um ponto de acesso (AP), e esse quadro seria então retransmitido para o WLC afetado. Além disso, um invasor com conectividade de Camada 3 ao WLC poderia explorar essa vulnerabilidade enviando uma carga maliciosa 802.11 GAS em um pacote CAPWAP (Control and Provisioning of Wireless Access Points) para o dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02420
CVE-2020-3273

Produtos afetados

Cisco Wireless Lan Controller (Wlc)
Cisco Wls