Vulnerabilidad en Cisco Wireless LAN Controller (CVE-2018-0235)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2018
Última modificación:
22/10/2020
Descripción
Una vulnerabilidad en la funcionalidad de validación de tramas 802.11 de Cisco Wireless LAN Controller (WLC) podría permitir que un atacante adyacente no autenticado provoque el reinicio inesperado de un dispositivo afectado, lo que provocaría una condición de denegación de servicio (DoS). La vulnerabilidad se debe a la validación de entrada incompleta de determinadas tramas de elementos de información de gestión 802.11 que recibe un dispositivo afectado de clientes inalámbricos. Un atacante podría explotar esta vulnerabilidad enviando una trama de gestión 802.11 mal formada a un dispositivo afectado. Su explotación exitosa podría permitir al atacante causar que el dispositivo afectado se reinicie inesperadamente, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad sólo afecta a los controladores de LAN inalámbrica de Cisco que ejecutan Cisco Mobility Express Release 8.5.103.0. Cisco Bug IDs: CSCvg07024.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:wireless_lan_controller_software:8.6\(1.106\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:wireless_lan_controller_software:8.6\(1.114\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página