Vulnerabilidad en los paquetes de entrada IP del software Cisco Embedded Wireless Controller with Catalyst Access (CVE-2022-20622)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/04/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el procesamiento de paquetes de entrada IP del software Cisco Embedded Wireless Controller with Catalyst Access Points podría permitir a un atacante remoto no autenticado hacer que el dispositivo sea recargado inesperadamente, causando una condición de denegación de servicio (DoS). El dispositivo puede experimentar una degradación del rendimiento en el procesamiento del tráfico o un alto uso de la CPU antes de la recarga no esperada. Esta vulnerabilidad es debido a una limitación inapropiada de la velocidad de los paquetes IP a la interfaz de administración. Un atacante podría aprovechar esta vulnerabilidad mediante el envío de un flujo constante de tráfico IP a una velocidad elevada a la interfaz de administración del dispositivo afectado. Una explotación con éxito podría permitir al atacante causar una recarga del dispositivo
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:aironet_access_point_software:*:*:*:*:*:*:*:* | 17.3 (incluyendo) | 17.3.4 (excluyendo) |
| cpe:2.3:a:cisco:aironet_access_point_software:*:*:*:*:*:*:*:* | 17.4 (incluyendo) | 17.6.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



