適用於 Catalyst 9000 系列無線控制器的 Cisco IOS XE 軟體 CAPWAP 拒絕服務 (cisco-sa-ewlc-capwap-dos-gmNjdKOY)

high Nessus Plugin ID 153563

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

根據其自我報告的版本,Cisco IOS XE 軟體受到多個弱點影響。
- 適用於 Cisco Catalyst 9000 系列無線控制器的 Cisco IOS XE 軟體的無線存取點控制與佈建 (CAPWAP) 通訊協定處理中有多個弱點,可讓未經驗證的遠端攻擊者在受影響的裝置上造成拒絕服務 (DoS) 情形。造成這些弱點的原因在於,軟體對 CAPWAP 封包的驗證不夠充分。攻擊者可向受影響的裝置傳送格式錯誤的 CAPWAP 封包,藉以利用這些弱點。若攻擊成功,攻擊者可以造成受影響的裝置崩潰並重新載入,進而導致 DoS 情形。
(CVE-2021-1565、CVE-2021-34768、CVE-2021-34769) 如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全性公告。

解決方案

升級至 Cisco 錯誤 ID CSCvu73277、CSCvv76805、CSCvw03037、CSCvw53824 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?0ab5cb4c

http://tools.cisco.com/security/center/viewErp.x?alertId=ERP-74581

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvu73277

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvv76805

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw03037

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvw53824

Plugin 詳細資訊

嚴重性: High

ID: 153563

檔案名稱: cisco-sa-ewlc-capwap-dos-gmNjdKOY-iosxe.nasl

版本: 1.18

類型: combined

系列: CISCO

已發布: 2021/9/22

已更新: 2023/9/28

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2021-34769

CVSS v3

風險因素: High

基本分數: 8.6

時間分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2021-1565

弱點資訊

CPE: cpe:/o:cisco:ios_xe

必要的 KB 項目: Host/Cisco/IOS-XE/Version, Host/Cisco/IOS-XE/Model

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2021/9/22

弱點發布日期: 2021/9/22

參考資訊

CVE: CVE-2021-1565, CVE-2021-34768, CVE-2021-34769

CWE: 415, 476, 690

CISCO-SA: cisco-sa-ewlc-capwap-dos-gmNjdKOY

IAVA: 2021-A-0441-S

CISCO-BUG-ID: CSCvu73277, CSCvv76805, CSCvw03037, CSCvw53824