
Vulnerabilità Denial of Service IPv6 in Cisco IOS XE Software per Catalyst 9800 Series Wireless Controllers
Cisco IOS XE Software per controller wireless Catalyst 9800 Series - Vulnerabilità di denial of service IPv6
Una vulnerabilità nell'elaborazione del traffico IPv6 del Cisco IOS XE Wireless Controller Software per controller wireless della famiglia Cisco Catalyst 9000 potrebbe consentire a un attaccante adiacente non autenticato di causare un loop di Layer 2 (L2) in una VLAN configurata, causando una condizione di denial of service (DoS) per quella VLAN. La vulnerabilità è dovuta a un errore logico durante l'elaborazione di specifico traffico IPv6 link-local. Un attaccante potrebbe sfruttare questa vulnerabilità inviando un pacchetto IPv6 appositamente predisposto che fluisce in entrata attraverso l'interfaccia cablata del dispositivo interessato. Un exploit riuscito potrebbe consentire all'attaccante di causare cadute di traffico nella VLAN interessata, innescando così la condizione di DoS.
7.4
https://nvd.nist.gov/vuln/detail/CVE-2021-34767 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-ipv6-dos-NMYeCnZv https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw18506
Pubblicato da Cisco, è stato un piacere collaborare con loro e hanno risolto il problema.
Sono elencato come fonte.