Cisco
ha anunciado el descubrimiento de un problema en sus dispositivos Wireless LAN
Controller (WLC) que podría permitir a usuarios sin autenticar provocar
condiciones de denegación de servicio.
El problema se debe a un
tratamiento insuficiente del tráfico de paquetes "wireless management frames". Un atacante remoto no autenticado
podrá enviar tráfico manipulado que provoque la caída del dispositivo afectado.
La vulnerabilidad, con la
referencia CVE-2016-1460, afecta a los
dispositivos con versiones de software 7.4(121.0) y
8.0(0.30220.385). Cisco no ofrece actualizaciones para corregir este
problema.
Más información:
Cisco Wireless LAN Controller
Denial of Service Vulnerability
Antonio Ropero
Twitter: @aropero
No hay comentarios:
Publicar un comentario