Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Cisco Aironet Lightweight Access Point (CVE-2009-2976)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
27/08/2009
Última modificación:
09/04/2025

Descripción

Los dispositivos Cisco Aironet Lightweight Access Point (AP) envían el contenido de ciertos paquetes de multidifusión en texto plano, lo que permite a atacantes remotos descubrir las direcciones IP y MAC del Wireless LAN Controller así como los detalles de configuración del Punto de Acceso (AP) espiando la red wireless.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cisco:aironet_ap1100:*:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_ap1200:*:*:*:*:*:*:*:*