PT-2020-4436 · Cisco · Cisco Ios Xe

Publicado

2020-09-24

·

Atualizado

2021-10-19

·

CVE-2020-3497

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Software Cisco IOS XE para controladores sem fio da série Cisco Catalyst 9800 (versões afetadas não especificadas)
Descrição:
O problema está relacionado a erros no processamento de dados de entrada na implementação do protocolo CAPWAP (Control and Provisioning of Wireless Access Points). Isso poderia permitir que um invasor remoto causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. As vulnerabilidades se devem à validação insuficiente de pacotes CAPWAP. Um invasor poderia explorar essas vulnerabilidades enviando um pacote CAPWAP malformado a um dispositivo afetado, potencialmente causando a falha e a reinicialização do dispositivo.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-04975
CVE-2020-3497

Produtos afetados

Cisco Ios Xe