Cisco IOS XE Software for Catalyst 9800 Series Wireless Controllers IPv6 拒绝服务漏洞
Cisco IOS XE 无线控制器软件(适用于Catalyst 9000系列无线控制器)在处理IPv6流量时存在漏洞,可能导致未认证的相邻攻击者在已配置的VLAN中触发二层(L2)环路,从而造成该VLAN的拒绝服务(DoS)条件。该漏洞源于处理特定链路本地IPv6流量时的逻辑错误。攻击者可通过向受影响设备的有线接口发送精心构造的IPv6数据包来利用此漏洞。成功利用后,攻击者可导致受影响VLAN内的流量丢弃,从而触发DoS条件。
7.4
https://nvd.nist.gov/vuln/detail/CVE-2021-34767 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-ipv6-dos-NMYeCnZv https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw18506
由Cisco发布,他们在此问题的协作和修复过程中表现出色。 本人被列为来源。