Informazioni sul CVE-2023-20268

Cisco Access Point Software Uncontrolled Resource Consumption Vulnerability

CWE ID: CWE-400

Base Score (CVSS): N/A

CVE: CVE-2023-20268

Descrizione: A vulnerability in the packet processing functionality of Cisco access point (AP) software could allow an unauthenticated, adjacent attacker to exhaust resources on an affected device.  This vulnerability is due to insufficient management of resources when handling certain types of traffic. An attacker could exploit this vulnerability by sending a series of specific wireless packets to an affected device. A successful exploit could allow the attacker to consume resources on an affected device. A sustained attack could lead to the disruption of the Control and Provisioning of Wireless Access Points (CAPWAP) tunnel and intermittent loss of wireless client traffic.

Vettore di attacco CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 4.6 (Medium)

Riassunto: Accesso: Adjacent Network, Privilegi: None, Interazione utente: None, Confidenzialità: None, Integrità: None, Disponibilità: Low.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) A Adjacent Network L’attacco richiede accesso a una rete locale condivisa.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) N None Non sono richiesti privilegi.
User Interaction (UI) N None Non è richiesta interazione dell’utente.
Scope (S) C Changed La vulnerabilità impatta su componenti esterni.
Confidentiality Impact (C) N None Nessun impatto sulla riservatezza.
Integrity Impact (I) N None Nessun impatto sull’integrità.
Availability Impact (A) L Low Interferenza limitata.

Riferimenti esterni

Prodotti interessati

  • Cisco – Cisco Aironet Access Point Software
  • Cisco – Cisco Aironet Access Point Software (IOS XE Controller)
  • Cisco – Cisco Business Wireless Access Point Software

Relazioni con altri prodotti

Produttore:Cisco
Prodotto: Cisco Aironet Access Point Software
Anno: 2023
CWE: CWE-400
CVSS: 0.0

Produttore:Cisco
Prodotto: Cisco Business Wireless Access Point Software
Anno: 2023
CWE: CWE-400
CVSS: 0.0

Produttore:Cisco
Prodotto: Cisco Aironet Access Point Software (IOS XE Controller)
Anno: 2023
CWE: CWE-400
CVSS: 0.0

Ulteriori risorse disponibili