Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Aironet Access Points (CVE-2017-12283)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
02/11/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en la gestión de 802.11w Protected Management Frames (PAF) por parte de Cisco Aironet 3800 Series Access Points podría permitir que un atacante adyacente sin autenticar que finalice una conexión válida de un usuario a un dispositivo afectado. Esto también se conoce como denegación de servicio (DoS). Esta vulnerabilidad existe porque el dispositivo afectado no valida correctamente las tramas de desautenticación y desasociación 802.11w PAF que recibe. Un atacante podría explotar esta vulnerabilidad enviando una trama 802.11w PAF falsa desde un cliente válido autenticado en una red adyacente al dispositivo afectado. Un exploit exitoso podría permitir que el atacante finalice una conexión válida de un usuario al dispositivo afectado. La vulnerabilidad afecta a los puntos de acceso que están configurados para ejecutarse en modo FlexConnect. Cisco Bug IDs: CSCvc20627.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:aironet_3800_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_3800e:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_3800i:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_3800p:-:*:*:*:*:*:*:*