Уязвимость в функциональности обработки пакетов программного обеспечения Cisco Embedded Wireless Controller (EWC) для точек доступа Catalys…
Уязвимость в функциональности обработки пакетов программного обеспечения Cisco Embedded Wireless Controller (EWC) для точек доступа Catalyst (AP) может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать отказ в обслуживании (DoS) на затронутой точке доступа. Эта уязвимость связана с недостаточным выделением буфера. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный трафик на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику исчерпать доступные ресурсы и вызвать состояние DoS на затронутой точке доступа, а также состояние DoS для клиентского трафика, проходящего через точку доступа.
Пул ресурсов продукта недостаточно велик для обработки пиковой нагрузки, что позволяет злоумышленнику заблокировать доступ к ресурсу для других пользователей с помощью сравнительно большого числа запросов.
https://cwe.mitre.org/data/definitions/410.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| embedded_wireless_controller | * | Отслеживается |