V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-0415
CVE
Средний

Уязвимость в реализации функциональности Extensible Authentication Protocol over LAN (EAPOL) в Cisco Small Business 100 Series Wireless Acc…

CVSS
6.8
Средний
EPSS
0.01
p45
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Уязвимость в реализации функциональности Extensible Authentication Protocol over LAN (EAPOL) в Cisco Small Business 100 Series Wireless Access Points и Cisco Small Business 300 Series Wireless Access Points может позволить аутентифицированному смежному злоумышленнику вызвать отказ в обслуживании (DoS) на уязвимом устройстве. Уязвимость связана с неправильной обработкой определенных кадров EAPOL. Злоумышленник может использовать эту уязвимость, отправив поток специально созданных кадров EAPOL на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику принудительно отключить точку доступа (AP) от всех связанных станций (STA) и запретить будущие новые запросы на связывание. Идентификаторы ошибок Cisco: CSCvj97472.

Теги · CWE
CWE-388
Затронутые продукты
Wap121_firmwareWap125_firmwareWap131_firmwareWap150_firmwareWap321_firmwareWap351_firmwareWap361_firmwareWap371_firmware
Вектор CVSS
CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.006 · p45
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
wap121_firmware*Отслеживается
wap125_firmware*Отслеживается
wap131_firmware*Отслеживается
wap150_firmware*Отслеживается
wap321_firmware*Отслеживается
wap351_firmware*Отслеживается
wap361_firmware*Отслеживается
wap371_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости