Vulnerabilidad en Locally Significant Certificate (LSC) para el controlador (CVE-2019-1830)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
18/04/2019
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en la administración de Locally Significant Certificate (LSC) para el controlador de LAN inalámbrica (WLC) de Cisco podría permitir que un atacante remoto identificado que el dispositivo se reinicie inesperadamente, lo que provoca una condición de Denegación de Servicio (DoS). El atacante necesitaría tener credenciales de administrador válidas. La vulnerabilidad se debe a una comprobación de entrada incorrecta de la URL HTTP utilizada para establecer una conexión con la Certificate Authority (CA) de LSC. Un atacante podría explotar esta vulnerabilidad autenticándose en el dispositivo de destino y configurando un certificado LSC. Una vulnerabilidad podría permitir al atacante generar una condición DoS debido a un reinicio inesperado del dispositivo.
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* | 8.3.150.0 (excluyendo) | |
| cpe:2.3:a:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* | 8.5.131.0 (incluyendo) | 8.5.140.0 (excluyendo) |
| cpe:2.3:a:cisco:wireless_lan_controller_software:*:*:*:*:*:*:*:* | 8.6.101.0 (incluyendo) | 8.8.100.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



