首页 -> 安全研究

安全研究

安全漏洞
Cisco Aironet Access Points Ethernet Wired Clients拒绝服务漏洞(CVE-2020-3552)

发布日期:2020-09-24
更新日期:2020-10-12

受影响系统:
Cisco Aironet 1540 Series APs
Cisco Aironet 1560 Series APs
Cisco Aironet 2800 Series APs
Cisco Aironet 3800 Series APs
Cisco Aironet 1810 Series APs
Cisco Aironet 1815 Series APs
Cisco Aironet 1840 Series APs
Cisco Aironet 1850 Series APs
描述:
CVE(CAN) ID: CVE-2020-3552

Cisco Aironet Access Points(aps)是美国思科(Cisco)公司的一款网络接入点设备。
Cisco Aironet 1540 Series APs、Aironet 1560 Series APs、Aironet 1810, 1815, 1840,和1850 Series APs、Aironet 2800 Series APs及Aironet 3800 Series APs的以太网数据包处理存在拒绝服务漏洞。该漏洞是源于程序未对输入进行正确验证。未经身份认证的相邻攻击者可通过将有线客户端连接到受影响设备的以太网接口并在短时间内发送一系列特定数据包利用该漏洞访问NULL指针,从而导致设备重新加载。

<*来源:Cisco
  
  链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-ethport-dos-xtjTt8
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-ap-ethport-dos-xtjTt8pY)以及相应补丁:
cisco-sa-ap-ethport-dos-xtjTt8pY:Cisco Aironet Access Points Ethernet Wired Clients Denial of Service Vulnerability
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-ethport-dos-xtjTt8

浏览次数:860
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障