PT-2021-20654 · Cisco · Cisco Aironet Access Point

CVE-2021-34740

·

Publicado

2021-09-23

·

Atualizado

2023-05-22

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Software do ponto de acesso (AP) Cisco Aironet (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na implementação do Protocolo de Controle de WLAN (WCP) poderia permitir que um invasor não autenticado e localizado nas proximidades provocasse a reinicialização de um dispositivo afetado, resultando em uma condição de negação de serviço (DoS). Este problema se deve ao tratamento incorreto de erros quando um dispositivo afetado recebe um quadro 802.11 inesperado. Um invasor poderia explorar isso enviando determinados quadros 802.11 pela rede sem fio para uma interface em um AP afetado, causando potencialmente um vazamento do buffer de pacotes. Isso poderia eventualmente resultar em falhas na alocação do buffer, acionando uma reinicialização do dispositivo afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-34740

Produtos afetados

Cisco Aironet Access Point