Vulnerabilidad en Cisco Wireless LAN Controller (CVE-2017-3854)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/03/2017
Última modificación:
20/04/2025
Descripción
Una vulnerabilidad en el código de malla del software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado hacerse pasar por un WLC en una topología en malla. La vulnerabilidad se debe a una autenticación insuficiente del punto de acceso padre en una configuración de malla. Un atacante podría explotar esta vulnerabilidad forzando al sistema de destino a desconectarse del punto de acceso padre correcto y volver a conectarse a un punto de acceso deshonesto propiedad del atacante. Un exploit podría permitir al atacante controlar el tráfico que fluye a través del punto de acceso afectado o tomar el control total del sistema de destino. Esta vulnerabilidad afecta a los siguientes productos que ejecutan una versión vulnerable del software Wireless LAN Controller y están configurados para el modo de malla: Controlador inalámbrico Cisco 8500 Series, Controlador inalámbrico Cisco 5500 Series, Controlador inalámbrico Cisco 2500 Series, Controlador inalámbrico Cisco Flex 7500 Series, Controlador inalámbrico virtual Cisco , Wireless Services Module 2 (WiSM2). Tenga en cuenta que se necesita una configuración adicional además de actualizar a una versión fija. ID de errores de Cisco: CSCuc98992 CSCuu14804.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:wireless_lan_controller_firmware:8.0.72.140:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wireless_lan_controller_software:6.0199.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wireless_lan_controller_software:7.41.54:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wireless_lan_controller_software:7.0220.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wireless_lan_controller_software:7.0250.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:wireless_lan_controller_software:16.088.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:2500_wireless_lan_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:2504_wireless_lan_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:5500_wireless_lan_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:5508_wireless_lan_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:7500_wireless_lan_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:7510_wireless_lan_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8510_wireless_lan_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8540_wireless_lan_controller:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:virtual_wireless_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/96911
- http://www.securitytracker.com/id/1038041
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170315-wlc-mesh
- http://www.securityfocus.com/bid/96911
- http://www.securitytracker.com/id/1038041
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170315-wlc-mesh



