Vulnerabilidad en la implementación de 802.11r Fast Transition (FT) para el Software IOS Access Points (APs) de Cisco (CVE-2019-1920)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2019
Última modificación:
16/10/2020
Descripción
Una vulnerabilidad en la implementación de 802.11r Fast Transition (FT) para el Software IOS Access Points (APs) de Cisco, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en una interfaz afectada. La vulnerabilidad es debido a la falta de una condición de manejo de errores completo para las peticiones de autenticación de clientes enviadas hacia una interfaz específica configurada para FT. Un atacante podría explotar esta vulnerabilidad mediante un envío de tráfico de petición de autenticación hacia la interfaz de destino, haciendo que el dispositivo se reinicie inesperadamente.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:aironet_3700e_firmware:15.3\(3\)jc14:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_3700e_firmware:15.3\(3\)jd6:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_3700e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_3700i_firmware:15.3\(3\)jc14:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_3700i_firmware:15.3\(3\)jd6:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_3700i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_3700p_firmware:15.3\(3\)jc14:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_3700p_firmware:15.3\(3\)jd6:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_3700p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:access_points:*:*:*:*:*:*:*:* | 8.2.170.0 (excluyendo) | |
| cpe:2.3:o:cisco:access_points:*:*:*:*:*:*:*:* | 8.3 (incluyendo) | 8.3.150.0 (excluyendo) |
| cpe:2.3:o:cisco:access_points:*:*:*:*:*:*:*:* | 8.4 (incluyendo) | 8.5.131.0 (excluyendo) |
| cpe:2.3:o:cisco:access_points:*:*:*:*:*:*:*:* | 8.6 (incluyendo) | 8.8.100.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



