Vulnerabilidad en Cisco Aironet Access Points (CVE-2017-12283)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
02/11/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en la gestión de 802.11w Protected Management Frames (PAF) por parte de Cisco Aironet 3800 Series Access Points podría permitir que un atacante adyacente sin autenticar que finalice una conexión válida de un usuario a un dispositivo afectado. Esto también se conoce como denegación de servicio (DoS). Esta vulnerabilidad existe porque el dispositivo afectado no valida correctamente las tramas de desautenticación y desasociación 802.11w PAF que recibe. Un atacante podría explotar esta vulnerabilidad enviando una trama 802.11w PAF falsa desde un cliente válido autenticado en una red adyacente al dispositivo afectado. Un exploit exitoso podría permitir que el atacante finalice una conexión válida de un usuario al dispositivo afectado. La vulnerabilidad afecta a los puntos de acceso que están configurados para ejecutarse en modo FlexConnect. Cisco Bug IDs: CSCvc20627.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:aironet_3800_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_3800e:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_3800i:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_3800p:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101645
- http://www.securitytracker.com/id/1039718
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet4
- http://www.securityfocus.com/bid/101645
- http://www.securitytracker.com/id/1039718
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet4