Vulnerabilidad en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) del Software Cisco IOS XE Wireless Controller para los Controladores Wireless de la Familia Cisco Catalyst 9000 (CVE-2021-1373)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el procesamiento del protocolo Control and Provisioning of Wireless Access Points (CAPWAP) del Software Cisco IOS XE Wireless Controller para los Controladores Wireless de la Familia Cisco Catalyst 9000, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) de un dispositivo afectado. La vulnerabilidad es debido a una comprobación insuficiente de los paquetes CAPWAP. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete CAPWAP malformado a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar que el dispositivo afectado se bloquee y se recargue, lo que resultará en una condición de DoS
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:16.10.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.10.1e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.10.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.11.1a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.11.1c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.11.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.12.1t:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.12.2s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.12.2t:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.12.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.12.3s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



