CRITICAL✓ PATCH🇬🇧 English

CVE-2021-34770

RCE i DoS w obsłudze protokołu CAPWAP w Cisco IOS XE dla Catalyst 9000

CVSS 10.0v3.1pub. 2021-09-23upd. 2025-10-30

Krytyczna podatność w przetwarzaniu protokołu CAPWAP w Cisco IOS XE Software dla kontrolerów bezprzewodowych z rodziny Cisco Catalyst 9000 umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami administratora lub wywołanie awarii urządzenia (DoS). Maksymalny wynik CVSS 10.0 oznacza najwyższy możliwy poziom zagrożenia.

Pokaż oryginał (EN)

A vulnerability in the Control and Provisioning of Wireless Access Points (CAPWAP) protocol processing of Cisco IOS XE Software for Cisco Catalyst 9000 Family Wireless Controllers could allow an unauthenticated, remote attacker to execute arbitrary code with administrative privileges or cause a denial of service (DoS) condition on an affected device. The vulnerability is due to a logic error that occurs during the validation of CAPWAP packets. An attacker could exploit this vulnerability by sending a crafted CAPWAP packet to an affected device. A successful exploit could allow the attacker to execute arbitrary code with administrative privileges or cause the affected device to crash and reload, resulting in a DoS condition.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu logicznego powstającego podczas walidacji pakietów CAPWAP. Atakujący może ją wykorzystać, wysyłając specjalnie spreparowany pakiet CAPWAP do podatnego urządzenia — bez konieczności uwierzytelnienia i bez interakcji ze strony użytkownika. Skuteczne wykorzystanie podatności pozwala na wykonanie dowolnego kodu z najwyższymi uprawnieniami lub na awaryjny restart urządzenia. Ze względu na typ błędu (CWE-122/CWE-787 — heap-based buffer overflow i zapis poza granicami bufora) możliwe jest przejęcie pełnej kontroli nad urządzeniem.

Skutki

Atakujący może wykonać dowolny kod z uprawnieniami administratora, co oznacza pełne przejęcie kontroli nad urządzeniem, lub spowodować jego awarię i wymuszony restart, skutkując niedostępnością usługi (DoS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o podatnych i naprawionych wersjach oprogramowania Cisco IOS XE dostępne są w oficjalnym poradniku Cisco Security Advisory (cisco-sa-ewlc-capwap-rce-LYgj8Kf).

Kogo dotyczy

Cisco IOS XE Software działający na urządzeniach z rodziny Cisco Catalyst 9000 Family Wireless Controllers (szczegółowe wersje wskazane w referencjach producenta)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Cisco Catalyst 9800

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800 40

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800 40 Wireless Controller

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800 80

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800 80 Wireless Controller

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800 Cl

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800 Embedded Wireless Controller

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800 L

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800 L C

    HW
    Cisco
    wszystkie wersje
  • Cisco Catalyst 9800 L F

    HW
    Cisco
    wszystkie wersje
  • Cisco IOS XE

    OS
    Cisco
    16.10.116.10.1e16.10.1s16.11.116.11.1a16.11.1b16.11.1c16.11.216.12.116.12.1s16.12.1t16.12.2s16.12.2t16.12.316.12.3s+ 13 więcej
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2023-20198CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15

CVE-2018-0151CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999

CVE-2017-3881CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet

CVE-2026-20267CRITICAL9.0PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)

CVE-2026-20272CRITICAL9.8PL ✓ten sam produkt

Cisco IOS XE — improper neutralization of special elements (CWE-74)