
Catalyst 9800 시리즈 무선 컨트롤러용 Cisco IOS XE 소프트웨어 IPv6 서비스 거부 취약점
Catalyst 9800 시리즈 무선 컨트롤러용 Cisco IOS XE 소프트웨어 IPv6 서비스 거부 취약점
Cisco Catalyst 9000 제품군 무선 컨트롤러용 Cisco IOS XE Wireless Controller Software의 IPv6 트래픽 처리 과정에서 발생하는 취약점으로, 인증되지 않은 인접 공격자가 특정 VLAN에 L2 루프를 유발하여 해당 VLAN에 대한 서비스 거부(DoS) 조건을 발생시킬 수 있습니다. 이 취약점은 특정 링크-로컬 IPv6 트래픽 처리 시의 논리적 오류로 인해 발생합니다. 공격자는 영향을 받는 장치의 유선 인터페이스를 통해 유입되는 조작된 IPv6 패킷을 전송하여 이 취약점을 악용할 수 있습니다. 성공적인 악용 시 공격자는 영향을 받는 VLAN에서 트래픽 드롭을 유발하여 DoS 조건을 발생시킬 수 있습니다.
7.4
https://nvd.nist.gov/vuln/detail/CVE-2021-34767 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-ipv6-dos-NMYeCnZv https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw18506
Cisco에서 공개했으며, 문제 해결 과정에서 Cisco 측은 협조적이었습니다.
저는 출처로 명시되어 있습니다.