PT-2022-7008 · Cisco · Catalyst 9124+5

CVE-2023-20176

·

Publicado

2022-10-27

·

Atualizado

2024-01-25

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software do ponto de acesso (AP) da Cisco (versões afetadas não especificadas)
Cisco Catalyst 9124, Catalyst 9130, Catalyst 9136, Catalyst 9164 e Catalyst 9166 (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no componente de rede do software do ponto de acesso (AP) da Cisco pode permitir que um invasor remoto não autenticado cause uma interrupção temporária do serviço. Essa vulnerabilidade é causada pelo uso excessivo dos recursos do AP. Um invasor poderia explorar essa vulnerabilidade conectando-se a um AP em um dispositivo afetado como cliente sem fio e enviando um alto volume de tráfego por um longo período de tempo. Uma exploração bem-sucedida poderia permitir que o invasor causasse o encerramento e a reinicialização da sessão Datagram TLS (DTLS), provocando uma condição de negação de serviço (DoS).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-06361
CVE-2023-20176

Produtos afetados

Catalyst 9124
Catalyst 9130
Catalyst 9136
Catalyst 9164
Catalyst 9166
Cisco Access Point