Vulnerabilidad en Punto de acceso (AP) de Cisco (CVE-2023-20268)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/09/2023
Última modificación:
12/12/2024
Descripción
Una vulnerabilidad en la funcionalidad de procesamiento de paquetes del software del punto de acceso (AP) de Cisco podría permitir que un atacante adyacente no autenticado agote los recursos de un dispositivo afectado. Esta vulnerabilidad se debe a una gestión insuficiente de los recursos a la hora de gestionar determinados tipos de tráfico. Un atacante podría aprovechar esta vulnerabilidad enviando una serie de paquetes inalámbricos específicos a un dispositivo afectado. Un exploit exitoso podría permitir al atacante consumir recursos en un dispositivo afectado. Un ataque sostenido podría provocar la interrupción del túnel de control y aprovisionamiento de puntos de acceso inalámbricos (CAPWAP) y la pérdida intermitente de tráfico de clientes inalámbricos.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* | 8.10.190.0 (excluyendo) | |
cpe:2.3:o:cisco:catalyst_9800_embedded_wireless_controller_firmware:*:*:*:*:*:*:*:* | 17.3.8 (excluyendo) | |
cpe:2.3:o:cisco:catalyst_9800_embedded_wireless_controller_firmware:*:*:*:*:*:*:*:* | 17.4.0 (incluyendo) | 17.6.6 (excluyendo) |
cpe:2.3:o:cisco:catalyst_9800_embedded_wireless_controller_firmware:*:*:*:*:*:*:*:* | 17.8.0 (incluyendo) | 17.9.4 (excluyendo) |
cpe:2.3:h:cisco:catalyst_9800_embedded_wireless_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:business_150ax_firmware:*:*:*:*:*:*:*:* | 10.6.2.0 (excluyendo) | |
cpe:2.3:h:cisco:business_150ax:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:business_151axm_firmware:*:*:*:*:*:*:*:* | 10.6.2.0 (excluyendo) | |
cpe:2.3:h:cisco:business_151axm:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página