HIGH✓ PATCH🇬🇧 English

CVE-2021-1439

CVSS 7.4v3.1pub. 2021-03-24upd. 2024-11-21

A vulnerability in the multicast DNS (mDNS) gateway feature of Cisco Aironet Series Access Points Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation of incoming mDNS traffic. An attacker could exploit this vulnerability by sending a crafted mDNS packet to an affected device through a wireless network that is configured in FlexConnect local switching mode or through a wired network on a configured mDNS VLAN. A successful exploit could allow the attacker to cause the access point (AP) to reboot, resulting in a DoS condition.

oryginał EN
CVSS Vector
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
  • Cisco 1100 Integrated Services Router

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1540

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1560

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 1800

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 2800

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 3800

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet 4800

    HW
    Cisco
    wszystkie wersje
  • Cisco Aironet Access Point Software

    APP
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9100

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800 Firmware

    OS
    Cisco
    17.1 – 17.3.3 (bez)
  • Cisco Catalyst Iw6300

    HW
    Cisco
    wszystkie wersje
  • Cisco Esw6300

    HW
    Cisco
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2017-12240CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia

CVE-2022-20695CRITICAL10.0PL ✓ten sam produkt

Cisco WLC — pominięcie uwierzytelnienia przez management interface

CVE-2021-34770CRITICAL10.0PL ✓ten sam produkt

RCE i DoS w obsłudze protokołu CAPWAP w Cisco IOS XE dla Catalyst 9000

CVE-2021-34727CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w procesie vDaemon Cisco IOS XE SD-WAN — RCE z uprawnieniami root

CVE-2019-15260CRITICAL9.8PL ✓ten sam produkt

Cisco Aironet AP — nieautoryzowany dostęp z podwyższonymi uprawnieniami