
Vulnerabilidade de Negação de Serviço IPv6 no Software Cisco IOS XE para Controladores Sem Fio da Série Catalyst 9800
Uma vulnerabilidade no processamento de tráfego IPv6 do Cisco IOS XE Wireless Controller Software para Cisco Catalyst 9000 Family Wireless Controllers poderia permitir que um atacante adjacente não autenticado causasse um loop na Camada 2 (L2) em uma VLAN configurada, resultando em uma condição de negação de serviço (DoS) para essa VLAN. A vulnerabilidade se deve a um erro de lógica no processamento de tráfego IPv6 link-local específico. Um atacante poderia explorar essa vulnerabilidade enviando um pacote IPv6 especialmente criado que entraria pela interface cabeada de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante causasse o descarte de tráfego na VLAN afetada, acionando assim a condição de DoS.
7.4
https://nvd.nist.gov/vuln/detail/CVE-2021-34767 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-ipv6-dos-NMYeCnZv https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw18506
Publicado pela Cisco, eles foram ótimos para trabalhar e na correção do problema.
Estou listado como a fonte.