Vulnerabilidad en la comprobación de los paquetes CAPWAP en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9000 Family Wireless Controllers (CVE-2021-34770)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
23/09/2021
Última modificación:
30/10/2025
Descripción
Una vulnerabilidad en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco IOS XE Software para Cisco Catalyst 9000 Family Wireless Controllers podría permitir a un atacante remoto no autenticado ejecutar código arbitrario con privilegios administrativos o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad es debido a un error lógico que se produce durante la comprobación de los paquetes CAPWAP. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete CAPWAP diseñado a un dispositivo afectado. Una explotación con éxito podría permitir al atacante ejecutar código arbitrario con privilegios administrativos o causar que el dispositivo afectado se bloquee y se recargue, lo que resulta en una condición de DoS
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.15.1xbs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.15.2xbs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.4s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.10.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.10.1e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.10.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.11.1a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.11.1c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.11.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.12.1t:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



