Risque
- Déni de service à distance
Systèmes affectés
Séries Aironet 1540, 1560, 1810, 1815, 1840, 1850, 2800 et 3800 utilisant l'une des versions logicielles suivantes :
- Cisco Wireless LAN Controller 8.x versions antérieures à 8.5.161.0
- Cisco Wireless LAN Controller 8.6 à 8.10 versions antérieures à 8.10.112.0
- Cisco Catalyst 9800 Wireless Controller 16.x versions antérieures à 16.12.4a
Résumé
De multiples vulnérabilités ont été découvertes dans Cisco Aironet Access Point. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Cisco cisco-sa-aironet-dos-VHr2zG9y du 24 septembre 2020 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aironet-dos-VHr2zG9y
- Bulletin de sécurité Cisco cisco-sa-ap-ethport-dos-xtjTt8pY du 24 septembre 2020 https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-ethport-dos-xtjTt8pY
- Référence CVE CVE-2020-3552 https://www.cve.org/CVERecord?id=CVE-2020-3552
- Référence CVE CVE-2020-3560 https://www.cve.org/CVERecord?id=CVE-2020-3560