Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación de 802.11r Fast Transition (FT) para el Software IOS Access Points (APs) de Cisco (CVE-2019-1920)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2019
Última modificación:
16/10/2020

Descripción

Una vulnerabilidad en la implementación de 802.11r Fast Transition (FT) para el Software IOS Access Points (APs) de Cisco, podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en una interfaz afectada. La vulnerabilidad es debido a la falta de una condición de manejo de errores completo para las peticiones de autenticación de clientes enviadas hacia una interfaz específica configurada para FT. Un atacante podría explotar esta vulnerabilidad mediante un envío de tráfico de petición de autenticación hacia la interfaz de destino, haciendo que el dispositivo se reinicie inesperadamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:aironet_3700e_firmware:15.3\(3\)jc14:*:*:*:*:*:*:*
cpe:2.3:o:cisco:aironet_3700e_firmware:15.3\(3\)jd6:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_3700e:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:aironet_3700i_firmware:15.3\(3\)jc14:*:*:*:*:*:*:*
cpe:2.3:o:cisco:aironet_3700i_firmware:15.3\(3\)jd6:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_3700i:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:aironet_3700p_firmware:15.3\(3\)jc14:*:*:*:*:*:*:*
cpe:2.3:o:cisco:aironet_3700p_firmware:15.3\(3\)jd6:*:*:*:*:*:*:*
cpe:2.3:h:cisco:aironet_3700p:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:access_points:*:*:*:*:*:*:*:* 8.2.170.0 (excluyendo)
cpe:2.3:o:cisco:access_points:*:*:*:*:*:*:*:* 8.3 (incluyendo) 8.3.150.0 (excluyendo)
cpe:2.3:o:cisco:access_points:*:*:*:*:*:*:*:* 8.4 (incluyendo) 8.5.131.0 (excluyendo)
cpe:2.3:o:cisco:access_points:*:*:*:*:*:*:*:* 8.6 (incluyendo) 8.8.100.0 (excluyendo)