CVE-2021-34767
ثغرة رفض الخدمة في IPv6 في برنامج Cisco IOS XE لوحدات التحكم اللاسلكية من سلسلة Catalyst 9800
- تم النشر
- 23/09/2021
- محدث
- 07/11/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في معالجة حركة مرور IPv6 في برنامج Cisco IOS XE Wireless Controller Software لوحدات تحكم Cisco Catalyst 9000 Family Wireless Controllers اللاسلكية قد تسمح لمهاجم مجاور وغير مصادق بالتسبب في حلقة في الطبقة الثانية (L2) داخل شبكة VLAN مهيأة، مما يؤدي إلى حالة حرمان من الخدمة (DoS) لتلك الشبكة VLAN. تعود هذه الثغرة إلى خطأ منطقي عند معالجة حركة مرور IPv6 محددة من نوع link-local. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال حزمة IPv6 مصممة خصيصًا تتدفق داخليًا عبر الواجهة السلكية للجهاز المتأثر. قد يسمح الاستغلال الناجح للمهاجم بالتسبب في إسقاط حركة المرور في شبكة VLAN المتأثرة، مما يؤدي إلى تفعيل حالة الحرمان من الخدمة.
المصادر
1Cisco IOS XE Software لأجهزة التحكم اللاسلكية من سلسلة Catalyst 9800 ثغرة حجب الخدمة عبر IPv6
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.