CVE-2021-34767
Catalyst 9800 Series Wireless Controllers के लिए Cisco IOS XE Software IPv6 सेवा अस्वीकरण भेद्यता
- प्रकाशित
- 23 सित॰ 2021
- अद्यतन
- 7 नव॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को कैटलिस्ट 9000 फैमिली वायरलेस कंट्रोलर्स के लिए सिस्को आईओएस एक्सई वायरलेस कंट्रोलर सॉफ्टवेयर के IPv6 ट्रैफ़िक प्रोसेसिंग में एक कमजोरी किसी अप्रमाणित, निकटवर्ती हमलावर को कॉन्फ़िगर किए गए VLAN में Layer 2 (L2) लूप उत्पन्न करने की अनुमति दे सकती है, जिसके परिणामस्वरूप उस VLAN के लिए denial of service (DoS) स्थिति उत्पन्न होती है। यह कमजोरी विशिष्ट link-local IPv6 ट्रैफ़िक को संसाधित करते समय एक लॉजिक त्रुटि के कारण होती है। एक हमलावर एक विशेष रूप से तैयार IPv6 पैकेट भेजकर इस कमजोरी का फायदा उठा सकता है, जो प्रभावित डिवाइस के वायर्ड इंटरफ़ेस से इनबाउंड प्रवाहित होगा। सफल शोषण हमलावर को प्रभावित VLAN में ट्रैफ़िक ड्रॉप्स उत्पन्न करने की अनुमति दे सकता है, जिससे DoS स्थिति उत्पन्न होती है।
स्रोत
1Cisco IOS XE सॉफ़्टवेयर, Catalyst 9800 सीरीज़ वायरलेस कंट्रोलर के लिए IPv6 सेवा अस्वीकार भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।