Vulnerabilidad en Cisco Wireless LAN Controller Software (CVE-2018-0442)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2018
Última modificación:
22/10/2020
Descripción
Una vulnerabilidad en el componente del protocolo CAPWAP (Control and Provisioning of Wireless Access Points) de Cisco Wireless LAN Controller (WLC) Software podría permitir que un atacante remoto no autenticado recupere el contenido de la memoria, lo que podría conducir a la divulgación de información confidencial. La vulnerabilidad se debe a comprobaciones de condición insuficientes en la parte del código que gestiona las peticiones CAPWAP keepalive. Un atacante podría explotar esta vulnerabilidad enviando un paquete CAPWAP keepalive manipulado a un dispositivo Cisco WLC vulnerable. Su explotación con éxito podría permitir que el atacante recupere el contenido de la memoria del dispositivo, lo que podría conducir a la divulgación de información confidencial.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* | 8.2.170.0 (excluyendo) | |
| cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* | 8.3 (incluyendo) | 8.3.140.0 (excluyendo) |
| cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* | 8.4 (incluyendo) | 8.5.110.0 (excluyendo) |
| cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* | 8.6 (incluyendo) | 8.6.101.0 (excluyendo) |
| cpe:2.3:o:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* | 8.7 (incluyendo) | 8.7.102.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



