A vulnerability in the multicast DNS (mDNS) gateway feature of Cisco Aironet Series Access Points Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient input validation of incoming mDNS traffic. An attacker could exploit this vulnerability by sending a crafted mDNS packet to an affected device through a wireless network that is configured in FlexConnect local switching mode or through a wired network on a configured mDNS VLAN. A successful exploit could allow the attacker to cause the access point (AP) to reboot, resulting in a DoS condition.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HCisco 1100 Integrated Services Router
HWCiscoall versionsCisco Aironet 1540
HWCiscoall versionsCisco Aironet 1560
HWCiscoall versionsCisco Aironet 1800
HWCiscoall versionsCisco Aironet 2800
HWCiscoall versionsCisco Aironet 3800
HWCiscoall versionsCisco Aironet 4800
HWCiscoall versionsCisco Aironet Access Point Software
APPCiscoall versionsCisco Catalyst 9100
HWCiscoall versionsCisco Catalyst 9800
HWCiscoall versionsCisco Catalyst 9800 Firmware
OSCisco17.1 – 17.3.3 (excl.)Cisco Catalyst Iw6300
HWCiscoall versionsCisco Esw6300
HWCiscoall versions
Related vulnerabilities
Buffer overflow w DHCP relay Cisco IOS — RCE bez uwierzytelnienia
Cisco WLC — pominięcie uwierzytelnienia przez management interface
RCE i DoS w obsłudze protokołu CAPWAP w Cisco IOS XE dla Catalyst 9000
Buffer overflow w procesie vDaemon Cisco IOS XE SD-WAN — RCE z uprawnieniami root
Cisco Aironet AP — nieautoryzowany dostęp z podwyższonymi uprawnieniami