V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-3560
CVE
Высокий

Уязвимость в точках доступа Cisco Aironet (AP) может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать отказ в…

CVSS
8.6
Высокий
EPSS
0.01
p69
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Уязвимость в точках доступа Cisco Aironet (AP) может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать отказ в обслуживании (DoS) на затронутом устройстве. Уязвимость связана с неправильным управлением ресурсами при обработке определенных пакетов. Злоумышленник может воспользоваться этой уязвимостью, отправив серию специально созданных UDP-пакетов на определенный порт на затронутом устройстве. Успешная эксплуатация может либо позволить злоумышленнику разорвать соединение между точкой доступа и контроллером беспроводной локальной сети, в результате чего затронутое устройство не сможет обрабатывать клиентский трафик, либо вызвать перезагрузку уязвимого устройства, вызвав состояние DoS. После атаки затронутое устройство должно автоматически восстановить свои нормальные функции без ручного вмешательства.

Теги · CWE
Без аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Затронутые продукты
Business_access_points 10.0–10.1.1.0
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.014 · p69
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
access_points*Отслеживается
aironet_access_point_software*Отслеживается
business_access_points*Отслеживается
wireless_lan_controller*Отслеживается
wireless_lan_controller_software*Отслеживается
Источники данных
CVE
Связанные уязвимости