A vulnerability in the multicast DNS (mDNS) gateway feature of Cisco Aironet Series Access Points Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation of incoming mDNS traffic. An attacker could exploit this vulnerability by sending a crafted mDNS packet to an affected device through a wireless network that is configured in FlexConnect local switching mode or through a wired network on a configured mDNS VLAN. A successful exploit could allow the attacker to cause the access point (AP) to reboot, resulting in a DoS condition.
oryginał ENCVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HCisco 1100 Integrated Services Router
HWCiscowszystkie wersjeCisco Aironet 1540
HWCiscowszystkie wersjeCisco Aironet 1560
HWCiscowszystkie wersjeCisco Aironet 1800
HWCiscowszystkie wersjeCisco Aironet 2800
HWCiscowszystkie wersjeCisco Aironet 3800
HWCiscowszystkie wersjeCisco Aironet 4800
HWCiscowszystkie wersjeCisco Aironet Access Point Software
APPCiscowszystkie wersjeCisco Catalyst 9100
HWCiscowszystkie wersjeCisco Catalyst 9800
HWCiscowszystkie wersjeCisco Catalyst 9800 Firmware
OSCisco17.1 – 17.3.3 (bez)Cisco Catalyst Iw6300
HWCiscowszystkie wersjeCisco Esw6300
HWCiscowszystkie wersje
Powiązane podatności
Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia
Cisco WLC — pominięcie uwierzytelnienia przez management interface
RCE i DoS w obsłudze protokołu CAPWAP w Cisco IOS XE dla Catalyst 9000
Buffer overflow w procesie vDaemon Cisco IOS XE SD-WAN — RCE z uprawnieniami root
Cisco Aironet AP — nieautoryzowany dostęp z podwyższonymi uprawnieniami