
Cisco IOS XE Software für Catalyst 9800 Series Wireless Controller IPv6 Denial-of-Service-Schwachstelle
Cisco IOS XE Software für Catalyst 9800 Series Wireless Controllers IPv6 Denial-of-Service-Schwachstelle
Eine Schwachstelle in der IPv6-Verarbeitung der Cisco IOS XE Wireless Controller Software für Cisco Catalyst 9000 Family Wireless Controller könnte es einem nicht authentifizierten, angrenzenden Angreifer ermöglichen, eine Layer-2-Schleife (L2) in einem konfigurierten VLAN zu verursachen, was zu einem Denial-of-Service-Zustand (DoS) für dieses VLAN führt. Die Schwachstelle ist auf einen Logikfehler bei der Verarbeitung bestimmter Link-Local-IPv6-Datenverkehrs zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er ein manipuliertes IPv6-Paket sendet, das über die kabelgebundene Schnittstelle eines betroffenen Geräts eingeht. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, Paketverluste im betroffenen VLAN zu verursachen und dadurch den DoS-Zustand auszulösen.
7.4
https://nvd.nist.gov/vuln/detail/CVE-2021-34767 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-ipv6-dos-NMYeCnZv https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw18506
Veröffentlicht von Cisco, die Zusammenarbeit war großartig und sie haben das Problem behoben.
Ich bin als Quelle aufgeführt.