Informazioni sul CVE-2023-20268
Cisco Access Point Software Uncontrolled Resource Consumption Vulnerability
CWE ID: CWE-400
Base Score (CVSS): N/A
CVE: CVE-2023-20268
Descrizione: A vulnerability in the packet processing functionality of Cisco access point (AP) software could allow an unauthenticated, adjacent attacker to exhaust resources on an affected device. This vulnerability is due to insufficient management of resources when handling certain types of traffic. An attacker could exploit this vulnerability by sending a series of specific wireless packets to an affected device. A successful exploit could allow the attacker to consume resources on an affected device. A sustained attack could lead to the disruption of the Control and Provisioning of Wireless Access Points (CAPWAP) tunnel and intermittent loss of wireless client traffic.
Vettore di attacco CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Adjacent Network, Privilegi: None, Interazione utente: None, Confidenzialità: None, Integrità: None, Disponibilità: Low.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | A | Adjacent Network | L’attacco richiede accesso a una rete locale condivisa. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | N | None | Non sono richiesti privilegi. |
User Interaction (UI) | N | None | Non è richiesta interazione dell’utente. |
Scope (S) | C | Changed | La vulnerabilità impatta su componenti esterni. |
Confidentiality Impact (C) | N | None | Nessun impatto sulla riservatezza. |
Integrity Impact (I) | N | None | Nessun impatto sull’integrità. |
Availability Impact (A) | L | Low | Interferenza limitata. |
Riferimenti esterni
Prodotti interessati
- Cisco – Cisco Aironet Access Point Software
- Cisco – Cisco Aironet Access Point Software (IOS XE Controller)
- Cisco – Cisco Business Wireless Access Point Software
Relazioni con altri prodotti
Produttore:Cisco
Prodotto: Cisco Aironet Access Point Software
Anno: 2023
CWE: CWE-400
CVSS: 0.0
Produttore:Cisco
Prodotto: Cisco Business Wireless Access Point Software
Anno: 2023
CWE: CWE-400
CVSS: 0.0
Produttore:Cisco
Prodotto: Cisco Aironet Access Point Software (IOS XE Controller)
Anno: 2023
CWE: CWE-400
CVSS: 0.0