Уязвимость в реализации функциональности Extensible Authentication Protocol over LAN (EAPOL) в Cisco Small Business 100 Series Wireless Acc…
Уязвимость в реализации функциональности Extensible Authentication Protocol over LAN (EAPOL) в Cisco Small Business 100 Series Wireless Access Points и Cisco Small Business 300 Series Wireless Access Points может позволить аутентифицированному смежному злоумышленнику вызвать отказ в обслуживании (DoS) на уязвимом устройстве. Уязвимость связана с неправильной обработкой определенных кадров EAPOL. Злоумышленник может использовать эту уязвимость, отправив поток специально созданных кадров EAPOL на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику принудительно отключить точку доступа (AP) от всех связанных станций (STA) и запретить будущие новые запросы на связывание. Идентификаторы ошибок Cisco: CSCvj97472.
Данная категория представляет один из типов в классификации уязвимостей «Семь порочных королевств» (7PK). В неё входят слабости, возникающие в случаях, когда приложение не обрабатывает должным образом ошибки, возникающие в процессе обработки. По словам авторов «Семи порочных королевств»: «Ошибки и обработка ошибок представляют собой класс API. Ошибки, связанные с обработкой ошибок, настолько распространены, что заслуживают отдельного королевства. Как и в случае с «злоупотреблением API», существует два способа внести уязвимость, связанную с ошибками: наиболее распространённый — плохая обработка ошибок (или её отсутствие). Второй — генерация ошибок, которые либо раскрывают слишком много информации (потенциальным злоумышленникам), либо затрудняют обработку.»
https://cwe.mitre.org/data/definitions/388.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| wap121_firmware | * | Отслеживается |
| wap125_firmware | * | Отслеживается |
| wap131_firmware | * | Отслеживается |
| wap150_firmware | * | Отслеживается |
| wap321_firmware | * | Отслеживается |
| wap351_firmware | * | Отслеживается |
| wap361_firmware | * | Отслеживается |
| wap371_firmware | * | Отслеживается |