PT-2025-39291 · Cisco · Cisco Wireless Access Point (Ap)
CVE-2025-20364
·
Publicado
2025-09-24
·
Atualizado
2025-09-24
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco Wireless Access Point (AP) (versões afetadas não especificadas)
Descrição
Existe uma falha no processamento de action frames do Device Analytics no Software Cisco Wireless Access Point (AP). Este problema poderia permitir que um atacante não autenticado, nas proximidades, injetasse action frames 802.11 sem fio contendo informações arbitrárias. A causa raiz é a verificação insuficiente dos action frames 802.11 recebidos. A exploração bem-sucedida poderia permitir que um atacante injetasse action frames do Device Analytics com parâmetros arbitrários, potencialmente modificando os dados do Device Analytics de clientes sem fio legítimos conectados ao mesmo controlador wireless.
Recomendações
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Origin Validation Error
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Wireless Access Point (Ap)