漏洞信息详情
Cisco Wireless LAN Controller 安全漏洞
漏洞简介
Cisco Wireless LAN Controller(WLC)是美国思科(Cisco)公司的一款无线局域网控制器产品。该产品在无线局域网中提供安全策略、入侵检测等功能。
WLC中的Wireless Access Points (CAPWAP) Discovery Request解析功能的Control and Provisioning存在拒绝服务漏洞,该漏洞源于程序没有对CAPWAP Discovery Request数据包中的字段执行充分的输入验证。远程攻击者可通过向受影响的设备发送特制的CAPWAP Discovery Request数据包利用该漏洞造成拒绝服务(设备重启)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvb95842
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1039723
来源:BID
链接:https://www.securityfocus.com/bid/101646
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc3
受影响实体
- Cisco Wireless_lan_controller_software:-<!--2000-1-1-->
补丁
- Cisco Wireless LAN Controller 安全漏洞的修复措施<!--2017-11-3-->
还没有评论,来说两句吧...