Vulnerabilidad en los paquetes para el tráfico inspeccionado por la función AVC en la funcionalidad de visibilidad y control de aplicaciones (AVC-FNF) de Cisco IOS XE Software for Cisco Catalyst 9800 Series Wireless Controllers (CVE-2022-20683)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
15/04/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la funcionalidad de visibilidad y control de aplicaciones (AVC-FNF) de Cisco IOS XE Software for Cisco Catalyst 9800 Series Wireless Controllers podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a una insuficiente verificación de paquetes para el tráfico inspeccionado por la función AVC. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes diseñados desde la red cableada a un cliente inalámbrico, resultando en que los paquetes diseñados fueran procesados por el controlador inalámbrico. Una explotación con éxito podría permitir al atacante causar un bloqueo y recarga del dispositivo afectado, resultando en una condición de DoS
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:3.15.1xbs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.15.2xbs:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.7.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.7.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.7.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.8.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.9.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



