BDU:2019-01678 (CVE-2019-1800) — уязвимость микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller
По данным БДУ ФСТЭК России, по состоянию на 23.03.2021.
Высокий — 7.4/10 Устранена
Уязвимость обработчика IAPP-сообщений микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании в результате отправки вредоносных IAPP-сообщения
Кого касается и что делать
- Уязвимое ПО: Wireless LAN controller (Cisco Systems) — версии от 8.6 до 8.8.100.0, до 8.2.170.0, от 8.3 до 8.3.150.0, от 8.4 до 8.5.131.0
- Что делать: уязвимость устранена производителем — применить исправления: tools.cisco.com
Сведения об уязвимости
| Идентификаторы | BDU:2019-01678 · CVE-2019-1800 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.4; CVSS 2.0 — 6.1) |
| Вектор CVSS 3.1 | AV:A/ атака из смежной сети, низкая сложность, без прав, без участия пользователя, затрагивает смежные компоненты, высокое влияние на доступность |
| Наименование ФСТЭК | Уязвимость микропрограммного обеспечения контроллера беспроводного доступа Cisco Wireless LAN Controller, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании |
| Даты | Опубликована: 30.04.2019 · Обновлена ФСТЭК: 23.03.2021 · Выявлена: 17.04.2019 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-399 — ошибки управления ресурсом |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: исчерпание ресурсов |
Уязвимое ПО
- Wireless LAN controller (Cisco Systems) — версии от 8.6 до 8.8.100.0, до 8.2.170.0, от 8.3 до 8.3.150.0, от 8.4 до 8.5.131.0 · ПО сетевого программно-аппаратного средства
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций
- tools.cisco.com/security/center/content/CiscoSecurityAdvi…



