V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-9219
CVE
Высокий

Уязвимость в обработке входящих пакетов IPv6 UDP в программном обеспечении Cisco Wireless LAN Controller (WLC) может позволить не прошедшем…

CVSS
7.5
Высокий
EPSS
0.03
p85
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость в обработке входящих пакетов IPv6 UDP в программном обеспечении Cisco Wireless LAN Controller (WLC) может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать неожиданную перезагрузку устройства. Уязвимость связана с неполной проверкой заголовка IPv6 UDP. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный пакет IPv6 UDP на определенный порт целевого устройства. Эксплойт может позволить злоумышленнику повлиять на доступность устройства, поскольку оно может неожиданно перезагрузиться. Эта уязвимость затрагивает Cisco Wireless LAN Controller (WLC) с версией программного обеспечения 8.2.121.0 или 8.3.102.0. Cisco Bug IDs: CSCva98592.

Теги · CWE
Без аутентификации
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Wireless_lan_controller_firmwareWireless_lan_controller_software
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.030 · p85
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
wireless_lan_controller_firmware*Отслеживается
wireless_lan_controller_software*Отслеживается
Источники данных
CVE