CVE-2021-34767
Vulnerabilidade de negação de serviço IPv6 no software Cisco IOS XE para controladores wireless da série Catalyst 9800
- Publicado
- 23 de set. de 2021
- Atualizado
- 7 de nov. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 54,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade no processamento de tráfego IPv6 do Cisco IOS XE Wireless Controller Software para Cisco Catalyst 9000 Family Wireless Controllers poderia permitir que um atacante adjacente não autenticado causasse um loop de Camada 2 (L2) em uma VLAN configurada, resultando em uma condição de negação de serviço (DoS) para essa VLAN. A vulnerabilidade se deve a um erro de lógica no processamento de tráfego IPv6 link-local específico. Um atacante poderia explorar essa vulnerabilidade enviando um pacote IPv6 forjado que entraria pela interface cabeada de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante causasse quedas de tráfego na VLAN afetada, acionando assim a condição de DoS.
Fontes
1Vulnerabilidade de Negação de Serviço IPv6 no Software Cisco IOS XE para Controladores Sem Fio da Série Catalyst 9800
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.