Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Wireless LAN Controller (CVE-2018-0235)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2018
Última modificación:
22/10/2020

Descripción

Una vulnerabilidad en la funcionalidad de validación de tramas 802.11 de Cisco Wireless LAN Controller (WLC) podría permitir que un atacante adyacente no autenticado provoque el reinicio inesperado de un dispositivo afectado, lo que provocaría una condición de denegación de servicio (DoS). La vulnerabilidad se debe a la validación de entrada incompleta de determinadas tramas de elementos de información de gestión 802.11 que recibe un dispositivo afectado de clientes inalámbricos. Un atacante podría explotar esta vulnerabilidad enviando una trama de gestión 802.11 mal formada a un dispositivo afectado. Su explotación exitosa podría permitir al atacante causar que el dispositivo afectado se reinicie inesperadamente, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad sólo afecta a los controladores de LAN inalámbrica de Cisco que ejecutan Cisco Mobility Express Release 8.5.103.0. Cisco Bug IDs: CSCvg07024.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:wireless_lan_controller_software:8.6\(1.106\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:wireless_lan_controller_software:8.6\(1.114\):*:*:*:*:*:*:*