Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-20176

PUBLISHED 02.08.2024

CNA: cisco

Обновлено: 25.01.2024
A vulnerability in the networking component of Cisco access point (AP) software could allow an unauthenticated, remote attacker to cause a temporary disruption of service. This vulnerability is due to overuse of AP resources. An attacker could exploit this vulnerability by connecting to an AP on an affected device as a wireless client and sending a high rate of traffic over an extended period of time. A successful exploit could allow the attacker to cause the Datagram TLS (DTLS) session to tear down and reset, causing a denial of service (DoS) condition.

CWE

Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-06361 Уязвимость компонента networking микропрограммного обеспечения точек доступа Cisco Catalyst 9124, Catalyst 9130, Catalyst 9136, Catalyst 9164 и Catalyst 9166, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Cisco Aironet Access Point Software
Product: Cisco Aironet Access Point Software
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.10.170.0 affected
Cisco Aironet Access Point Software (IOS XE Controller)
Product: Cisco Aironet Access Point Software (IOS XE Controller)
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 16.10.1e affected
Наблюдалось в версии 16.10.1 affected
Наблюдалось в версии 17.1.1t affected
Наблюдалось в версии 17.1.1s affected
Наблюдалось в версии 17.1.1 affected
Наблюдалось в версии 16.11.1a affected
Наблюдалось в версии 16.11.1 affected
Наблюдалось в версии 16.11.1c affected
Наблюдалось в версии 16.11.1b affected
Наблюдалось в версии 16.12.1s affected
Наблюдалось в версии 16.12.4 affected
Наблюдалось в версии 16.12.1 affected
Наблюдалось в версии 16.12.2s affected
Наблюдалось в версии 16.12.1t affected
Наблюдалось в версии 16.12.4a affected
Наблюдалось в версии 16.12.5 affected
Наблюдалось в версии 16.12.3 affected
Наблюдалось в версии 16.12.6 affected
Наблюдалось в версии 16.12.8 affected
Наблюдалось в версии 16.12.7 affected
Наблюдалось в версии 16.12.6a affected
Наблюдалось в версии 17.3.1 affected
Наблюдалось в версии 17.3.2a affected
Наблюдалось в версии 17.3.3 affected
Наблюдалось в версии 17.3.2 affected
Наблюдалось в версии 17.3.4c affected
Наблюдалось в версии 17.3.5a affected
Наблюдалось в версии 17.3.6 affected
Наблюдалось в версии 17.2.1 affected
Наблюдалось в версии 17.2.1a affected
Наблюдалось в версии 17.2.3 affected
Наблюдалось в версии 17.2.2 affected
Наблюдалось в версии 17.5.1 affected
Наблюдалось в версии 17.4.1 affected
Наблюдалось в версии 17.4.2 affected
Наблюдалось в версии 17.6.1 affected
Наблюдалось в версии 17.6.2 affected
Наблюдалось в версии 17.6.3 affected
Наблюдалось в версии 17.6.4 affected
Наблюдалось в версии 17.6.5 affected
Наблюдалось в версии 17.7.1 affected
Наблюдалось в версии 17.8.1 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.