Krytyczna podatność w przetwarzaniu protokołu CAPWAP w Cisco IOS XE Software dla kontrolerów bezprzewodowych z rodziny Cisco Catalyst 9000 umożliwia nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu z uprawnieniami administratora lub wywołanie awarii urządzenia (DoS). Maksymalny wynik CVSS 10.0 oznacza najwyższy możliwy poziom zagrożenia.
▸ Pokaż oryginał (EN)
A vulnerability in the Control and Provisioning of Wireless Access Points (CAPWAP) protocol processing of Cisco IOS XE Software for Cisco Catalyst 9000 Family Wireless Controllers could allow an unauthenticated, remote attacker to execute arbitrary code with administrative privileges or cause a denial of service (DoS) condition on an affected device. The vulnerability is due to a logic error that occurs during the validation of CAPWAP packets. An attacker could exploit this vulnerability by sending a crafted CAPWAP packet to an affected device. A successful exploit could allow the attacker to execute arbitrary code with administrative privileges or cause the affected device to crash and reload, resulting in a DoS condition.
Podatność wynika z błędu logicznego powstającego podczas walidacji pakietów CAPWAP. Atakujący może ją wykorzystać, wysyłając specjalnie spreparowany pakiet CAPWAP do podatnego urządzenia — bez konieczności uwierzytelnienia i bez interakcji ze strony użytkownika. Skuteczne wykorzystanie podatności pozwala na wykonanie dowolnego kodu z najwyższymi uprawnieniami lub na awaryjny restart urządzenia. Ze względu na typ błędu (CWE-122/CWE-787 — heap-based buffer overflow i zapis poza granicami bufora) możliwe jest przejęcie pełnej kontroli nad urządzeniem.
Atakujący może wykonać dowolny kod z uprawnieniami administratora, co oznacza pełne przejęcie kontroli nad urządzeniem, lub spowodować jego awarię i wymuszony restart, skutkując niedostępnością usługi (DoS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o podatnych i naprawionych wersjach oprogramowania Cisco IOS XE dostępne są w oficjalnym poradniku Cisco Security Advisory (cisco-sa-ewlc-capwap-rce-LYgj8Kf).
Cisco IOS XE Software działający na urządzeniach z rodziny Cisco Catalyst 9000 Family Wireless Controllers (szczegółowe wersje wskazane w referencjach producenta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCisco Catalyst 9800
HWCiscowszystkie wersjeCisco Catalyst 9800 40
HWCiscowszystkie wersjeCisco Catalyst 9800 40 Wireless Controller
HWCiscowszystkie wersjeCisco Catalyst 9800 80
HWCiscowszystkie wersjeCisco Catalyst 9800 80 Wireless Controller
HWCiscowszystkie wersjeCisco Catalyst 9800 Cl
HWCiscowszystkie wersjeCisco Catalyst 9800 Embedded Wireless Controller
HWCiscowszystkie wersjeCisco Catalyst 9800 L
HWCiscowszystkie wersjeCisco Catalyst 9800 L C
HWCiscowszystkie wersjeCisco Catalyst 9800 L F
HWCiscowszystkie wersjeCisco IOS XE
OSCisco16.10.116.10.1e16.10.1s16.11.116.11.1a16.11.1b16.11.1c16.11.216.12.116.12.1s16.12.1t16.12.2s16.12.2t16.12.316.12.3s+ 13 więcej
Powiązane podatności
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
Cisco IOS XE — improper neutralization of special elements (CWE-74)