
Vulnérabilité de déni de service IPv6 du logiciel Cisco IOS XE pour les contrôleurs sans fil de la série Catalyst 9800
Vulnérabilité de déni de service IPv6 du logiciel Cisco IOS XE pour les contrôleurs sans fil de la série Catalyst 9800
Une vulnérabilité dans le traitement du trafic IPv6 du logiciel Cisco IOS XE Wireless Controller pour les contrôleurs sans fil de la famille Cisco Catalyst 9000 pourrait permettre à un attaquant adjacent non authentifié de provoquer une boucle de couche 2 (L2) dans un VLAN configuré, entraînant une condition de déni de service (DoS) pour ce VLAN. La vulnérabilité est due à une erreur de logique lors du traitement de trafic IPv6 link-local spécifique. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un paquet IPv6 spécialement conçu qui entrerait par l'interface filaire d'un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer des chutes de trafic dans le VLAN affecté, déclenchant ainsi la condition DoS.
7.4
https://nvd.nist.gov/vuln/detail/CVE-2021-34767 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-ipv6-dos-NMYeCnZv https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw18506
Publié par Cisco, ils ont été formidables à travailler avec et à résoudre le problème.
Je suis mentionné comme source.