
Cisco IOS XE Software لأجهزة التحكم اللاسلكية من سلسلة Catalyst 9800 ثغرة حجب الخدمة عبر IPv6
ثغرة أمنية في برنامج Cisco IOS XE لوحدات التحكم اللاسلكية من سلسلة Catalyst 9800 تؤدي إلى رفض الخدمة في معالجة IPv6
قد تسمح ثغرة أمنية في معالجة حركة مرور IPv6 في برنامج Cisco IOS XE لوحدة التحكم اللاسلكية لأجهزة Cisco Catalyst 9000 Family Wireless Controllers لمهاجم غير موثوق به ومجاور بالتسبب في حلقة في الطبقة 2 (L2) ضمن شبكة محلية ظاهرية (VLAN) مهيأة، مما يؤدي إلى حالة رفض الخدمة (DoS) لتلك الشبكة. تعود الثغرة إلى خطأ منطقي أثناء معالجة حركة مرور IPv6 محددة ذات الرابط المحلي (link-local). يمكن للمهاجم استغلال هذه الثغرة بإرسال حزمة IPv6 مصممة خصيصًا تتدفق عبر الواجهة السلكية للجهاز المتأثر. وقد يؤدي الاستغلال الناجح إلى تسبب في انقطاع حركة المرور في الشبكة المحلية الظاهرية المتأثرة، مما يثير حالة رفض الخدمة.
7.4
https://nvd.nist.gov/vuln/detail/CVE-2021-34767 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-ipv6-dos-NMYeCnZv https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw18506
نُشرت من قبل Cisco، وكانوا رائعين في التعاون وإصلاح المشكلة.
أنا مدرج كمصدر.