Vulnerabilidad en quality of service (QoS) de Aironet Access Points (CVE-2019-1826)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/04/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la característica quality of service (QoS) de Aironet Access Points (APs) de Cisco, podría permitir a un atacante identificado localmente generar una condición de denegación de servicio (DoS) en un dispositivo afectado. La vulnerabilidad se debe a la comprobación de entrada incorrecta en los campos de QoS dentro de las tramas Wi-Fi por el dispositivo afectado. Un atacante podría aprovechar esta vulnerabilidad enviando tramas Wi-Fi malformadas a un dispositivo afectado. Una operación con éxito podría permitir que el atacante hiciera que el dispositivo afectado se bloqueara, resultando en una condición de DoS.
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:aironet_access_point_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_1562d:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_1562e:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_1562i:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_2800e:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_2800i:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_3800e:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_3800i:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_3800p:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_4800:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:aironet_access_point_firmware:8.5\(131.3\):*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_1850e:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:aironet_1850i:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página