Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el software Cisco Wireless LAN Controller (CVE-2016-9219)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
06/04/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad con procesamiento de paquetes de entrada IPv6 UDP en el software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado provocar una recarga inesperada del dispositivo. La vulnerabilidad se debe a la validación incompleta del encabezado IPv6 UDP. Un atacante podría explotar esta vulnerabilidad enviando un paquete IPv6 UDP manipulado a un puerto específico del dispositivo de destino.Un exploit podría permitir al atacante afectar la disponibilidad del dispositivo, ya que podría volver a cargarse de forma inesperada. Esta vulnerabilidad afecta a Cisco Wireless LAN Controller (WLC) running software versión 8.2.121.0 o 8.3.102.0. Cisco Bug IDs: CSCva98592.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:wireless_lan_controller_firmware:8.2.121.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller_software:8.3.102.0:*:*:*:*:*:*:*
cpe:2.3:h:cisco:wireless_lan_controller:-:*:*:*:*:*:*:*