PT-2020-4164 · Cisco · Cisco Ios Xe Wireless Controller+1
CVE-2020-3428
·
Publicado
2020-09-24
·
Atualizado
2023-05-22
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Software Cisco IOS XE Wireless Controller para a família Cisco Catalyst 9000 (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no recurso WLAN Local Profiling poderia permitir que um invasor não autenticado e adjacente causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. O problema se deve à análise incorreta de pacotes HTTP durante a classificação de dispositivos de ponta baseada em HTTP. Um invasor poderia explorar essa vulnerabilidade enviando um pacote HTTP malicioso a um dispositivo afetado, potencialmente fazendo com que ele reinicie e resultando em uma condição de DoS.
Recomendações:
Para o software Cisco IOS XE Wireless Controller da família Cisco Catalyst 9000, atualize para uma versão que inclua as atualizações de software lançadas pela Cisco para corrigir essa vulnerabilidade.
Como solução alternativa temporária, considere desativar o recurso WLAN Local Profiling, já que ele está desativado por padrão, para minimizar o risco de exploração.
Correção
DoS
Resource Exhaustion
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ios Xe Wireless Controller
Cisco Ios Xe