Vulnerabilidad en el código de reenvío de clientes de varios Puntos de Acceso (AP) de Cisco (CVE-2022-20728)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/09/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el código de reenvío de clientes de varios Puntos de Acceso (AP) de Cisco podría permitir a un atacante adyacente no autenticado inyectar paquetes de la VLAN nativa a clientes dentro de VLANs no nativas en un dispositivo afectado. Esta vulnerabilidad es debido a un error lógico en el AP que reenvía los paquetes destinados a un cliente inalámbrico si son recibidos en la VLAN nativa. Un atacante podría explotar esta vulnerabilidad al obtener acceso a la VLAN nativa y dirigiendo el tráfico directamente al cliente mediante su combinación MAC/IP. Una explotación con éxito podría permitir al atacante omitir la separación de VLAN y potencialmente también omitir cualquier mecanismo de protección de capa 3 que esté desplegado
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:cisco:aironet_1542d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1542d_firmware:017.006\(001\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1542i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1542i_firmware:017.006\(001\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1562i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1562i_firmware:017.006\(001\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1562e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1562e_firmware:017.006\(001\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1562d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1562d_firmware:017.006\(001\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1815i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1815i_firmware:017.006\(001\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1815m:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:aironet_1815m_firmware:017.006\(001\):*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:aironet_1815t:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



