V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-12282
CVE
Средний

Уязвимость в функциональности обработки входящих кадров Access Network Query Protocol (ANQP) контроллеров беспроводной локальной сети Cisco…

CVSS
6.1
Средний
EPSS
0.01
p42
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

Уязвимость в функциональности обработки входящих кадров Access Network Query Protocol (ANQP) контроллеров беспроводной локальной сети Cisco может позволить не прошедшему проверку подлинности злоумышленнику уровня 2, смежному по радиочастоте (RF), вызвать неожиданную перезагрузку затронутого устройства, что приведет к отказу в обслуживании (DoS). Уязвимость связана с неполной проверкой входных данных кадров запроса ANQP затронутым устройством. Злоумышленник может воспользоваться этой уязвимостью, отправив поврежденный кадр запроса ANQP на затронутое устройство, находящееся в сети, смежной по RF. Успешный эксплойт может позволить злоумышленнику вызвать неожиданную перезагрузку затронутого устройства, что приведет к состоянию DoS. Эта уязвимость затрагивает контроллеры беспроводной локальной сети Cisco, работающие под управлением уязвимого выпуска программного обеспечения Cisco WLC и настроенные для поддержки Hotspot 2.0. Идентификаторы ошибок Cisco: CSCve05779.

Теги · CWE
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Wireless_lan_controller_software
Вектор CVSS
CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.006 · p42
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
wireless_lan_controller_software*Отслеживается
Источники данных
CVE