Vulnerabilidad en la implementación del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco Aironet and Catalyst 9100 Access Points (APs) (CVE-2019-15264)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
16/10/2019
Última modificación:
22/10/2019
Descripción
Una vulnerabilidad en la implementación del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) de Cisco Aironet and Catalyst 9100 Access Points (APs), podría permitir a un atacante adyacente no autenticado causar que un dispositivo afectado se reinicie inesperadamente, resultando en una condición de denegación de servicio ( DoS). La vulnerabilidad es debido a una gestión de recursos inapropiada durante el procesamiento de mensajes en protocolo CAPWAP. Un atacante podría explotar esta vulnerabilidad mediante el envío de un gran volumen de tramas legítimas de administración inalámbrica en poco tiempo a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar que un dispositivo se reinicie inesperadamente, resultando en una condición DoS para los clientes asociados con el AP.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:aironet_1540_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1540:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1560_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1560:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:8.9\(1.249\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:8.9\(1.255\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:8.9\(4.28\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:8.9\(4.41\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:8.9\(4.49\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:8.9\(4.55\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:8.9\(4.58\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:8.9\(104.24\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:8.10\(1.139\):*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1850_firmware:8.10\(1.146\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



