
Уязвимость Cisco IOS XE Software для беспроводных контроллеров серии Catalyst 9800, приводящая к отказу в обслуживании через IPv6
Уязвимость в обработке IPv6-трафика в программном обеспечении Cisco IOS XE Wireless Controller Software для беспроводных контроллеров семейства Cisco Catalyst 9000 может позволить неаутентифицированному соседнему злоумышленнику вызвать петлю на канальном уровне (L2) в настроенной VLAN, что приведёт к состоянию отказа в обслуживании (DoS) для этой VLAN. Уязвимость обусловлена логической ошибкой при обработке определённого link-local IPv6-трафика. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный IPv6-пакет, который поступит через проводной интерфейс затронутого устройства. Успешная эксплуатация может позволить злоумышленнику вызвать потерю трафика в затронутой VLAN, что приведёт к состоянию DoS.
7.4
https://nvd.nist.gov/vuln/detail/CVE-2021-34767 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-ipv6-dos-NMYeCnZv https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw18506
Опубликовано компанией Cisco — с ними было отлично работать, и они отлично справились с устранением проблемы.
Я указан как источник.