PT-2025-39291 · Cisco · Cisco Wireless Access Point (Ap)

CVE-2025-20364

·

Publicado

2025-09-24

·

Atualizado

2025-09-24

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Software Cisco Wireless Access Point (AP) (versões afetadas não especificadas)
Descrição Existe uma falha no processamento de action frames do Device Analytics no Software Cisco Wireless Access Point (AP). Este problema poderia permitir que um atacante não autenticado, nas proximidades, injetasse action frames 802.11 sem fio contendo informações arbitrárias. A causa raiz é a verificação insuficiente dos action frames 802.11 recebidos. A exploração bem-sucedida poderia permitir que um atacante injetasse action frames do Device Analytics com parâmetros arbitrários, potencialmente modificando os dados do Device Analytics de clientes sem fio legítimos conectados ao mesmo controlador wireless.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11733
CVE-2025-20364

Produtos afetados

Cisco Wireless Access Point (Ap)