Inicio / Alerta Temprana / Vulnerabilidades / CVE-2022-20945

Vulnerabilidad en la comprobación de tramas de asociación 802.11 de los Puntos de Acceso (AP) de la Serie Catalyst 9100 de Cisco (CVE-2022-20945)

Tipo: 
Validación incorrecta de entrada
Gravedad: 
Sin asignar
Fecha publicación : 
30/09/2022
Última modificación: 
05/10/2022
Descripción
Una vulnerabilidad en la comprobación de tramas de asociación 802.11 de los Puntos de Acceso (AP) de la Serie Catalyst 9100 de Cisco podría permitir a un atacante adyacente no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad es debido a la insuficiente comprobación de entrada de determinados parámetros dentro de las tramas de petición de asociación recibidas por el AP. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición de asociación 802.11 diseñada a un dispositivo cercano. Una explotación podría permitir al atacante recargar inesperadamente el dispositivo, resultando en una condición de DoS
Impacto
Vector de acceso: No disponible
Complejidad de Acceso: No disponible
Autenticación: No disponible
Tipo de impacto: No disponible
Productos y versiones vulnerables
  • cpe:2.3:o:cisco:catalyst_9800-l_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:cisco:catalyst_9800-cl_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:cisco:catalyst_9800-80_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:cisco:catalyst_9800-40_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:h:cisco:catalyst_9800-l:-:*:*:*:*:*:*:*
  • cpe:2.3:h:cisco:catalyst_9800-cl:-:*:*:*:*:*:*:*
  • cpe:2.3:h:cisco:catalyst_9800-80:-:*:*:*:*:*:*:*
  • cpe:2.3:h:cisco:catalyst_9800-40:-:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
Explicación de los campos