CVE-2021-34767
Vulnérabilité de déni de service IPv6 dans le logiciel Cisco IOS XE pour les contrôleurs sans fil de la série Catalyst 9800
- Publié
- 23 sept. 2021
- Mise à jour
- 7 nov. 2024
- Attribution de CNA
- cisco
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 54,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans le traitement du trafic IPv6 du logiciel Cisco IOS XE Wireless Controller pour les contrôleurs sans fil de la famille Cisco Catalyst 9000 pourrait permettre à un attaquant adjacent non authentifié de provoquer une boucle de couche 2 (L2) dans un VLAN configuré, entraînant une condition de déni de service (DoS) pour ce VLAN. Cette vulnérabilité est due à une erreur de logique lors du traitement de trafic IPv6 link-local spécifique. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un paquet IPv6 spécialement conçu qui transiterait en entrée par l'interface filaire d'un appareil concerné. Une exploitation réussie pourrait permettre à l'attaquant de provoquer des pertes de trafic dans le VLAN concerné, déclenchant ainsi la condition de DoS.
Sources
1Vulnérabilité de déni de service IPv6 du logiciel Cisco IOS XE pour les contrôleurs sans fil de la série Catalyst 9800
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.