PT-2025-20248 · Cisco · Cisco Ios Xe
CVE-2025-20140
·
Publicado
2025-05-07
·
Atualizado
2025-05-07
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco IOS XE para Controladores de LAN Sem Fio (WLCs) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no daemon Wireless Network Control (wncd) pode permitir que um atacante não autenticado e adjacente na rede wireless cause uma condição de negação de serviço (DoS) devido ao gerenciamento inadequado de memória. Um atacante poderia explorar esta vulnerabilidade enviando uma série de solicitações de rede IPv6 de um cliente IPv6 wireless associado para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante fizesse o processo wncd consumir a memória disponível e eventualmente fazer com que o dispositivo deixe de responder, resultando em uma condição de DoS.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe