Cisco
ha anunciado el descubrimiento de un problema en sus dispositivos Wireless LAN
Controller (WLC) que podría permitir a usuarios sin autenticar provocar
condiciones de denegación de servicio.
El problema se debe a un tratamiento insuficiente del tráfico de paquetes "wireless management frames". Un atacante remoto no autenticado podrá enviar tráfico manipulado que provoque la caída del dispositivo afectado.
La vulnerabilidad, con la referencia CVE-2016-1460, afecta a los dispositivos con versiones de software 7.4(121.0) y 8.0(0.30220.385). Cisco no ofrece actualizaciones para corregir este problema.
Más información:
Cisco Wireless LAN Controller Denial of Service Vulnerability
Products Confirmed Not Vulnerable
ResponderEliminarNo other Cisco products are currently known to be affected by this vulnerability.