Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Wireless LAN Controller (CVE-2017-3854)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/03/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad en el código de malla del software Cisco Wireless LAN Controller (WLC) podría permitir a un atacante remoto no autenticado hacerse pasar por un WLC en una topología en malla. La vulnerabilidad se debe a una autenticación insuficiente del punto de acceso padre en una configuración de malla. Un atacante podría explotar esta vulnerabilidad forzando al sistema de destino a desconectarse del punto de acceso padre correcto y volver a conectarse a un punto de acceso deshonesto propiedad del atacante. Un exploit podría permitir al atacante controlar el tráfico que fluye a través del punto de acceso afectado o tomar el control total del sistema de destino. Esta vulnerabilidad afecta a los siguientes productos que ejecutan una versión vulnerable del software Wireless LAN Controller y están configurados para el modo de malla: Controlador inalámbrico Cisco 8500 Series, Controlador inalámbrico Cisco 5500 Series, Controlador inalámbrico Cisco 2500 Series, Controlador inalámbrico Cisco Flex 7500 Series, Controlador inalámbrico virtual Cisco , Wireless Services Module 2 (WiSM2). Tenga en cuenta que se necesita una configuración adicional además de actualizar a una versión fija. ID de errores de Cisco: CSCuc98992 CSCuu14804.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:wireless_lan_controller_firmware:8.0.72.140:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller_software:6.0199.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller_software:7.41.54:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller_software:7.0220.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller_software:7.0250.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller_software:16.088.0:*:*:*:*:*:*:*
cpe:2.3:h:cisco:2500_wireless_lan_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:2504_wireless_lan_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:5500_wireless_lan_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:5508_wireless_lan_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7500_wireless_lan_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:7510_wireless_lan_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:8510_wireless_lan_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:8540_wireless_lan_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:virtual_wireless_controller:-:*:*:*:*:*:*:*