Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Punto de acceso (AP) de Cisco (CVE-2023-20268)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
27/09/2023
Última modificación:
12/12/2024

Descripción

Una vulnerabilidad en la funcionalidad de procesamiento de paquetes del software del punto de acceso (AP) de Cisco podría permitir que un atacante adyacente no autenticado agote los recursos de un dispositivo afectado. Esta vulnerabilidad se debe a una gestión insuficiente de los recursos a la hora de gestionar determinados tipos de tráfico. Un atacante podría aprovechar esta vulnerabilidad enviando una serie de paquetes inalámbricos específicos a un dispositivo afectado. Un exploit exitoso podría permitir al atacante consumir recursos en un dispositivo afectado. Un ataque sostenido podría provocar la interrupción del túnel de control y aprovisionamiento de puntos de acceso inalámbricos (CAPWAP) y la pérdida intermitente de tráfico de clientes inalámbricos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* 8.10.190.0 (excluyendo)
cpe:2.3:o:cisco:catalyst_9800_embedded_wireless_controller_firmware:*:*:*:*:*:*:*:* 17.3.8 (excluyendo)
cpe:2.3:o:cisco:catalyst_9800_embedded_wireless_controller_firmware:*:*:*:*:*:*:*:* 17.4.0 (incluyendo) 17.6.6 (excluyendo)
cpe:2.3:o:cisco:catalyst_9800_embedded_wireless_controller_firmware:*:*:*:*:*:*:*:* 17.8.0 (incluyendo) 17.9.4 (excluyendo)
cpe:2.3:h:cisco:catalyst_9800_embedded_wireless_controller:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:business_150ax_firmware:*:*:*:*:*:*:*:* 10.6.2.0 (excluyendo)
cpe:2.3:h:cisco:business_150ax:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:business_151axm_firmware:*:*:*:*:*:*:*:* 10.6.2.0 (excluyendo)
cpe:2.3:h:cisco:business_151axm:-:*:*:*:*:*:*:*