PT-2020-2419 · Cisco · Cisco Wireless Lan Controller (Wlc)+1
Mathieu Monney
·
Publicado
2020-04-15
·
Atualizado
2020-04-29
·
CVE-2020-3273
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software do Controlador de LAN sem fio (WLC) da Cisco (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na função de processamento de quadros do Serviço de Anúncio Genérico (GAS) 802.11 poderia permitir que um invasor remoto não autenticado fizesse com que um dispositivo afetado fosse reiniciado, resultando em uma negação de serviço (DoS). A vulnerabilidade se deve à validação incompleta da entrada dos quadros GAS 802.11 que são processados por um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade enviando um quadro 802.11 GAS especialmente criado por via aérea para um ponto de acesso (AP), e esse quadro seria então retransmitido para o WLC afetado. Além disso, um invasor com conectividade de Camada 3 ao WLC poderia explorar essa vulnerabilidade enviando uma carga maliciosa 802.11 GAS em um pacote CAPWAP (Control and Provisioning of Wireless Access Points) para o dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Wireless Lan Controller (Wlc)
Cisco Wls