PT-2021-20654 · Cisco · Cisco Aironet Access Point
CVE-2021-34740
·
Publicado
2021-09-23
·
Atualizado
2023-05-22
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Software do ponto de acesso (AP) Cisco Aironet (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na implementação do Protocolo de Controle de WLAN (WCP) poderia permitir que um invasor não autenticado e localizado nas proximidades provocasse a reinicialização de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS). Este problema se deve ao tratamento incorreto de erros quando um dispositivo afetado recebe um quadro 802.11 inesperado. Um invasor poderia explorar isso enviando determinados quadros 802.11 pela rede sem fio para uma interface em um AP afetado, causando potencialmente um vazamento do buffer de pacotes. Isso poderia eventualmente resultar em falhas na alocação do buffer, acionando uma reinicialização do dispositivo afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Aironet Access Point