
Vulnerabilidad de denegación de servicio IPv6 en Cisco IOS XE Software para Catalyst 9800 Series Wireless Controllers
Vulnerabilidad de denegación de servicio en el procesamiento de IPv6 del software Cisco IOS XE para controladores inalámbricos de la serie Catalyst 9800
Una vulnerabilidad en el procesamiento de tráfico IPv6 del software Cisco IOS XE Wireless Controller para los controladores inalámbricos de la familia Cisco Catalyst 9000 podría permitir que un atacante adyacente no autenticado provoque un bucle de Capa 2 (L2) en una VLAN configurada, lo que resultaría en una condición de denegación de servicio (DoS) para esa VLAN. La vulnerabilidad se debe a un error lógico al procesar tráfico IPv6 link-local específico. Un atacante podría explotar esta vulnerabilidad enviando un paquete IPv6 manipulado que fluya hacia adentro a través de la interfaz cableada de un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar caídas de tráfico en la VLAN afectada, desencadenando así la condición de DoS.
7.4
https://nvd.nist.gov/vuln/detail/CVE-2021-34767 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-ipv6-dos-NMYeCnZv https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw18506
Publicado por Cisco, fueron excelentes para trabajar y en la corrección del problema.
Estoy listado como la fuente.