BDU:2019-01678 (CVE-2019-1800) — уязвимость микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller

По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.

Высокий — 7.4/10 Устранена

Уязвимость обработчика IAPP-сообщений микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в результате отправки вредоносных IAPP-сообщения

Кого касается и что делать

  • Уязвимое ПО: Wireless LAN controller (Cisco Systems) — версии от 8.6 до 8.8.100.0, до 8.2.170.0, от 8.3 до 8.3.150.0, от 8.4 до 8.5.131.0
  • Что делать: уязвимость устранена производителем — применить исправления: tools.cisco.com

Сведения об уязвимости

Идентификаторы BDU:2019-01678 · CVE-2019-1800
Уровень опасности Высокий (базовая оценка CVSS 3.1 — 7.4; CVSS 2.0 — 6.1)
Вектор CVSS 3.1 AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
атака из смежной сети, низкая сложность, без прав, без участия пользователя, затрагивает смежные компоненты, высокое влияние на доступность
Наименование ФСТЭК Уязвимость микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании
Даты Опубликована: 30.04.2019 · Обновлена ФСТЭК: 23.03.2021 · Выявлена: 17.04.2019
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-399 — ошибки управления ресурсом
Класс уязвимости Уязвимость кода · Способ эксплуатации: исчерпание ресурсов

Уязвимое ПО

  • Wireless LAN controller (Cisco Systems) — версии от 8.6 до 8.8.100.0, до 8.2.170.0, от 8.3 до 8.3.150.0, от 8.4 до 8.5.131.0 · ПО сетевого программно-аппаратного средства

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных