Cisco access point 安全漏洞(CVE-2023-20268)
CVE编号
CVE-2023-20268利用情况
暂无补丁情况
N/A披露时间
2023-09-28漏洞描述
思科无线接入点(AP)软件的数据包处理功能中存在漏洞,未经身份验证的邻近攻击者能够消耗受影响设备上的资源。该漏洞是由于在处理某些类型的流量时对资源的管理不足导致的。攻击者可以通过向受影响设备发送一系列特定无线数据包来利用此漏洞。成功利用漏洞的攻击者能够消耗受影响设备上的资源。持续攻击可能导致控制和配置无线接入点(CAPWAP)隧道的中断以及无线客户端流量的间歇性丢失。解决建议
"将组件 wireless_lan_controller_software 升级至 8.10.190.0 及以上版本""将组件 catalyst_9800_embedded_wireless_controller_firmware 升级至 17.3.8 及以上版本""将组件 catalyst_9800_embedded_wireless_controller_firmware 升级至 17.6.6 及以上版本""将组件 catalyst_9800_embedded_wireless_controller_firmware 升级至 17.9.4 及以上版本""将组件 business_150ax_firmware 升级至 10.6.2.0 及以上版本""将组件 business_151axm_firmware 升级至 10.6.2.0 及以上版本"
参考链接 |
|
---|---|
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | cisco | business_150ax_firmware | * | Up to (excluding) 10.6.2.0 | |||||
运行在以下环境 | |||||||||
系统 | cisco | business_151axm_firmware | * | Up to (excluding) 10.6.2.0 | |||||
运行在以下环境 | |||||||||
系统 | cisco | catalyst_9800_embedded_wireless_controller_firmware | * | Up to (excluding) 17.3.8 | |||||
运行在以下环境 | |||||||||
系统 | cisco | catalyst_9800_embedded_wireless_controller_firmware | * | From (including) 17.4.0 | Up to (excluding) 17.6.6 | ||||
运行在以下环境 | |||||||||
系统 | cisco | catalyst_9800_embedded_wireless_controller_firmware | * | From (including) 17.8.0 | Up to (excluding) 17.9.4 | ||||
运行在以下环境 | |||||||||
系统 | cisco | wireless_lan_controller_software | * | Up to (excluding) 8.10.190.0 | |||||
运行在以下环境 | |||||||||
硬件 | cisco | business_150ax | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | business_151axm | - | - | |||||
运行在以下环境 | |||||||||
硬件 | cisco | catalyst_9800_embedded_wireless_controller | - | - | |||||
- 攻击路径 相邻
- 攻击复杂度 低
- 权限要求 无
- 影响范围 已更改
- 用户交互 无
- 可用性 低
- 保密性 无
- 完整性 无
CWE-ID | 漏洞类型 |
CWE-400 | 未加控制的资源消耗(资源穷尽) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论