V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-12280
CVE
Высокий

Уязвимость в функциональности синтаксического анализа запроса обнаружения Control and Provisioning of Wireless Access Points (CAPWAP) контр…

CVSS
7.5
Высокий
EPSS
0.03
p83
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Уязвимость в функциональности синтаксического анализа запроса обнаружения Control and Provisioning of Wireless Access Points (CAPWAP) контроллеров беспроводной локальной сети Cisco может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать неожиданную перезагрузку затронутого устройства, что приведет к отказу в обслуживании (DoS). Уязвимость связана с неполной проверкой входных данных полей в пакетах запроса обнаружения CAPWAP затронутым устройством. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданные пакеты запроса обнаружения CAPWAP на затронутое устройство. Успешный эксплойт может позволить злоумышленнику вызвать неожиданную перезагрузку затронутого устройства, что приведет к состоянию DoS. Идентификаторы ошибок Cisco: CSCvb95842.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Wireless_lan_controller_software
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.026 · p83
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
wireless_lan_controller_software*Отслеживается
Источники данных
CVE
Связанные уязвимости