Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-20364

PUBLISHED 15.10.2025

CNA: cisco

Обновлено: 24.09.2025
A vulnerability in the Device Analytics action frame processing of Cisco Wireless Access Point (AP) Software could allow an unauthenticated, adjacent attacker to inject wireless 802.11 action frames with arbitrary information. This vulnerability is due to insufficient verification checks of incoming 802.11 action frames. An attacker could exploit this vulnerability by sending 802.11 Device Analytics action frames with arbitrary parameters. A successful exploit could allow the attacker to inject Device Analytics action frames with arbitrary information, which could modify the Device Analytics data of valid wireless clients that are connected to the same wireless controller.

CWE

Идентификатор Описание
CWE-346 CWE-346 Origin Validation Error

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11733 Уязвимость компонента Device Analytics управления микропрограммного обеспечения маршрутизаторов Cisco Wireless Access Points, позволяющая нарушителю получить доступ на изменение данных

Доп. Информация

Product Status

Cisco Aironet Access Point Software (IOS XE Controller)
Product: Cisco Aironet Access Point Software (IOS XE Controller)
Vendor: Cisco
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 16.10.1e affected
Наблюдалось в версии 16.10.1 affected
Наблюдалось в версии 17.1.1t affected
Наблюдалось в версии 17.1.1s affected
Наблюдалось в версии 17.1.1 affected
Наблюдалось в версии 16.11.1a affected
Наблюдалось в версии 16.11.1 affected
Наблюдалось в версии 16.11.1c affected
Наблюдалось в версии 16.11.1b affected
Наблюдалось в версии 16.12.1s affected
Наблюдалось в версии 16.12.4 affected
Наблюдалось в версии 16.12.1 affected
Наблюдалось в версии 16.12.2s affected
Наблюдалось в версии 16.12.1t affected
Наблюдалось в версии 16.12.4a affected
Наблюдалось в версии 16.12.5 affected
Наблюдалось в версии 16.12.3 affected
Наблюдалось в версии 16.12.6 affected
Наблюдалось в версии 16.12.8 affected
Наблюдалось в версии 16.12.7 affected
Наблюдалось в версии 16.12.6a affected
Наблюдалось в версии 17.3.1 affected
Наблюдалось в версии 17.3.2a affected
Наблюдалось в версии 17.3.3 affected
Наблюдалось в версии 17.3.4 affected
Наблюдалось в версии 17.3.5 affected
Наблюдалось в версии 17.3.2 affected
Наблюдалось в версии 17.3.4c affected
Наблюдалось в версии 17.3.5a affected
Наблюдалось в версии 17.3.5b affected
Наблюдалось в версии 17.3.6 affected
Наблюдалось в версии 17.3.7 affected
Наблюдалось в версии 17.3.8 affected
Наблюдалось в версии 17.3.8a affected
Наблюдалось в версии 17.2.1 affected
Наблюдалось в версии 17.2.1a affected
Наблюдалось в версии 17.2.3 affected
Наблюдалось в версии 17.2.2 affected
Наблюдалось в версии 17.5.1 affected
Наблюдалось в версии 17.4.1 affected
Наблюдалось в версии 17.6.1 affected
Наблюдалось в версии 17.6.2 affected
Наблюдалось в версии 17.6.3 affected
Наблюдалось в версии 17.6.4 affected
Наблюдалось в версии 17.6.5 affected
Наблюдалось в версии 17.6.6 affected
Наблюдалось в версии 17.6.6a affected
Наблюдалось в версии 17.6.5a affected
Наблюдалось в версии 17.6.7 affected
Наблюдалось в версии 17.6.8 affected
Наблюдалось в версии 17.10.1 affected
Наблюдалось в версии 17.9.1 affected
Наблюдалось в версии 17.9.2 affected
Наблюдалось в версии 17.9.3 affected
Наблюдалось в версии 17.9.4 affected
Наблюдалось в версии 17.9.5 affected
Наблюдалось в версии 17.9.6 affected
Наблюдалось в версии 17.7.1 affected
Наблюдалось в версии 17.8.1 affected
Наблюдалось в версии 17.11.1 affected
Наблюдалось в версии 17.12.1 affected
Наблюдалось в версии 17.12.2 affected
Наблюдалось в версии 17.12.3 affected
Наблюдалось в версии 17.12.4 affected
Наблюдалось в версии 17.12.5 affected
Наблюдалось в версии 17.13.1 affected
Наблюдалось в версии 17.14.1 affected
Наблюдалось в версии 17.15.1 affected
Наблюдалось в версии 17.15.3 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 15.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
4.3 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 15.10.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.