Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-20268

PUBLISHED 12.12.2024

CNA: cisco

Cisco Access Point Software Uncontrolled Resource Consumption Vulnerability

Обновлено: 12.12.2024
A vulnerability in the packet processing functionality of Cisco access point (AP) software could allow an unauthenticated, adjacent attacker to exhaust resources on an affected device.  This vulnerability is due to insufficient management of resources when handling certain types of traffic. An attacker could exploit this vulnerability by sending a series of specific wireless packets to an affected device. A successful exploit could allow the attacker to consume resources on an affected device. A sustained attack could lead to the disruption of the Control and Provisioning of Wireless Access Points (CAPWAP) tunnel and intermittent loss of wireless client traffic.

CWE

Идентификатор Описание
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-06267 Уязвимость функции обработки пакетов микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP), позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Cisco Aironet Access Point Software
Product: Cisco Aironet Access Point Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 8.3.135.0 affected
Наблюдалось в версии 8.3.140.0 affected
Наблюдалось в версии 8.8.111.0 affected
Наблюдалось в версии 8.5.151.0 affected
Наблюдалось в версии 8.3.104.46 affected
Наблюдалось в версии 8.10.121.0 affected
Наблюдалось в версии 8.4.1.218 affected
Наблюдалось в версии 8.3.122.0 affected
Наблюдалось в версии 8.8.100.0 affected
Наблюдалось в версии 8.3.131.0 affected
Наблюдалось в версии 8.5.140.0 affected
Наблюдалось в версии 8.3.132.0 affected
Наблюдалось в версии 8.5.100.0 affected
Наблюдалось в версии 8.5.103.0 affected
Наблюдалось в версии 8.3.133.0 affected
Наблюдалось в версии 8.3.150.0 affected
Наблюдалось в версии 8.5.101.0 affected
Наблюдалось в версии 8.5.105.0 affected
Наблюдалось в версии 8.10.122.0 affected
Наблюдалось в версии 8.8.130.0 affected
Наблюдалось в версии 8.10.112.0 affected
Наблюдалось в версии 8.3.143.0 affected
Наблюдалось в версии 8.8.120.0 affected
Наблюдалось в версии 8.9.111.0 affected
Наблюдалось в версии 8.5.102.0 affected
Наблюдалось в версии 8.5.161.0 affected
Наблюдалось в версии 8.3.121.0 affected
Наблюдалось в версии 8.9.100.0 affected
Наблюдалось в версии 8.10.111.0 affected
Наблюдалось в версии 8.2.170.0 affected
Наблюдалось в версии 8.2.163.0 affected
Наблюдалось в версии 8.10.130.0 affected
Наблюдалось в версии 8.10.105.0 affected
Наблюдалось в версии 8.6.101.0 affected
Наблюдалось в версии 8.3.104.64 affected
Наблюдалось в версии 8.3.15.117 affected
Наблюдалось в версии 8.5.110.0 affected
Наблюдалось в версии 8.2.161.0 affected
Наблюдалось в версии 8.4.1.199 affected
Наблюдалось в версии 8.4.100.0 affected
Наблюдалось в версии 8.5.131.0 affected
Наблюдалось в версии 8.7.1.16 affected
Наблюдалось в версии 8.4.1.175 affected
Наблюдалось в версии 8.3.141.0 affected
Наблюдалось в версии 8.3.108.0 affected
Наблюдалось в версии 8.2.111.0 affected
Наблюдалось в версии 8.5.135.0 affected
Наблюдалось в версии 8.2.160.0 affected
Наблюдалось в версии 8.5.120.0 affected
Наблюдалось в версии 8.6.1.84 affected
Наблюдалось в версии 8.7.106.0 affected
Наблюдалось в версии 8.6.1.70 affected
Наблюдалось в версии 8.3.90.36 affected
Наблюдалось в версии 8.10.113.0 affected
Наблюдалось в версии 8.7.102.0 affected
Наблюдалось в версии 8.2.130.0 affected
Наблюдалось в версии 8.3.130.0 affected
Наблюдалось в версии 8.2.110.0 affected
Наблюдалось в версии 8.3.15.142 affected
Наблюдалось в версии 8.3.111.0 affected
Наблюдалось в версии 8.4.1.142 affected
Наблюдалось в версии 8.6.1.71 affected
Наблюдалось в версии 8.3.104.14 affected
Наблюдалось в версии 8.8.125.0 affected
Наблюдалось в версии 8.3.112.0 affected
Наблюдалось в версии 8.2.151.0 affected
Наблюдалось в версии 8.3.90.53 affected
Наблюдалось в версии 8.3.102.0 affected
Наблюдалось в версии 8.2.166.0 affected
Наблюдалось в версии 8.2.164.0 affected
Наблюдалось в версии 8.5.160.0 affected
Наблюдалось в версии 8.3.15.165 affected
Наблюдалось в версии 8.4.2.75 affected
Наблюдалось в версии 8.3.90.58 affected
Наблюдалось в версии 8.3.90.25 affected
Наблюдалось в версии 8.2.141.0 affected
Наблюдалось в версии 8.3.90.11 affected
Наблюдалось в версии 8.3.15.169 affected
Наблюдалось в версии 8.3.15.158 affected
Наблюдалось в версии 8.3.15.25 affected
Наблюдалось в версии 8.3.104.37 affected
Наблюдалось в версии 8.4.1.91 affected
Наблюдалось в версии 8.2.100.0 affected
Наблюдалось в версии 8.2.121.0 affected
Наблюдалось в версии 8.3.15.120 affected
Наблюдалось в версии 8.3.15.118 affected
Наблюдалось в версии 8.4.1.92 affected
Наблюдалось в версии 8.3.200.200 affected
Наблюдалось в версии 8.10.141.0 affected
Наблюдалось в версии 8.10.142.0 affected
Наблюдалось в версии 8.5.171.0 affected
Наблюдалось в версии 8.10.150.0 affected
Наблюдалось в версии 8.10.151.0 affected
Наблюдалось в версии 8.5.164.0 affected
Наблюдалось в версии 8.10.161.0 affected
Наблюдалось в версии 8.10.162.0 affected
Наблюдалось в версии 8.5.182.0 affected
Наблюдалось в версии 8.10.171.0 affected
Наблюдалось в версии 8.10.170.0 affected
Наблюдалось в версии 8.10.180.0 affected
Наблюдалось в версии 8.10.181.0 affected
Наблюдалось в версии 8.10.182.0 affected
Наблюдалось в версии 8.10.183.0 affected
Наблюдалось в версии 8.10.185.0 affected
Наблюдалось в версии 8.5.182.11 ME affected
Cisco Aironet Access Point Software (IOS XE Controller)
Product: Cisco Aironet Access Point Software (IOS XE Controller)
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 17.1.1t affected
Наблюдалось в версии 16.10.1s affected
Наблюдалось в версии 16.10.1 affected
Наблюдалось в версии 17.3.1 affected
Наблюдалось в версии 16.11.1b affected
Наблюдалось в версии 17.1.2 affected
Наблюдалось в версии 17.1.1 affected
Наблюдалось в версии 16.12.4 affected
Наблюдалось в версии 17.2.2 affected
Наблюдалось в версии 16.12.3 affected
Наблюдалось в версии 16.11.1a affected
Наблюдалось в версии 16.12.2t affected
Наблюдалось в версии 16.10.1e affected
Наблюдалось в версии 16.11.1 affected
Наблюдалось в версии 16.11.1c affected
Наблюдалось в версии 17.1.1s affected
Наблюдалось в версии 16.12.3s affected
Наблюдалось в версии 16.12.1s affected
Наблюдалось в версии 16.12.1t affected
Наблюдалось в версии 16.12.2s affected
Наблюдалось в версии 17.2.1 affected
Наблюдалось в версии 17.2.1a affected
Наблюдалось в версии 16.12.1 affected
Наблюдалось в версии 17.1.3 affected
Наблюдалось в версии 17.3.2a affected
Наблюдалось в версии 16.12.5 affected
Наблюдалось в версии 17.3.2 affected
Наблюдалось в версии 17.4.1 affected
Наблюдалось в версии 16.12.4a affected
Наблюдалось в версии 17.3.3 affected
Наблюдалось в версии 17.2.3 affected
Наблюдалось в версии 17.5.1 affected
Наблюдалось в версии 17.4.2 affected
Наблюдалось в версии 17.3.5 affected
Наблюдалось в версии 17.3.4 affected
Наблюдалось в версии 16.12.6 affected
Наблюдалось в версии 17.6.1 affected
Наблюдалось в версии 17.7.1 affected
Наблюдалось в версии 17.6.2 affected
Наблюдалось в версии 16.12.6a affected
Наблюдалось в версии 17.3.4c affected
Наблюдалось в версии 16.12.7 affected
Наблюдалось в версии 17.3.5a affected
Наблюдалось в версии 17.6.3 affected
Наблюдалось в версии 17.8.1 affected
Наблюдалось в версии 17.9.1 affected
Наблюдалось в версии 16.12.8 affected
Наблюдалось в версии 17.6.4 affected
Наблюдалось в версии 17.3.5b affected
Наблюдалось в версии 17.3.6 affected
Наблюдалось в версии 17.10.1 affected
Наблюдалось в версии 17.9.2 affected
Наблюдалось в версии 17.6.5 affected
Наблюдалось в версии 17.3.7 affected
Наблюдалось в версии 17.9.3 affected
Наблюдалось в версии 17.11.1 affected
Наблюдалось в версии 17.6.6 affected
Наблюдалось в версии 17.3.8 affected
Cisco Business Wireless Access Point Software
Product: Cisco Business Wireless Access Point Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 10.3.1.0 affected
Наблюдалось в версии 10.0.1.0 affected
Наблюдалось в версии 10.2.1.0 affected
Наблюдалось в версии 10.1.1.0 affected
Наблюдалось в версии 10.3.1.1 affected
Наблюдалось в версии 10.4.1.0 affected
Наблюдалось в версии 10.6.1.0 affected
Наблюдалось в версии 10.1.2.0 affected
Наблюдалось в версии 10.0.2.0 affected
Наблюдалось в версии 10.7.1.0 affected
Наблюдалось в версии 10.2.2.0 affected
Наблюдалось в версии 0.0.0.0 affected
Наблюдалось в версии 10.3.2.0 affected
Наблюдалось в версии 10.4.2.0 affected
Наблюдалось в версии 10.8.1.0 affected
Наблюдалось в версии 10.5.2.0 affected
Наблюдалось в версии 10.9.1.0 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.