A vulnerability in the packet processing functionality of Cisco Embedded Wireless Controller (EWC) Software for Catalyst Access Points (APs) could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected AP. This vulnerability is due to insufficient buffer allocation. An attacker could exploit this vulnerability by sending crafted traffic to an affected device. A successful exploit could allow the attacker to exhaust available resources and cause a DoS condition on an affected AP, as well as a DoS condition for client traffic traversing the AP.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HCisco Catalyst 9105
HWCiscoall versionsCisco Catalyst 9115
HWCiscoall versionsCisco Catalyst 9117
HWCiscoall versionsCisco Catalyst 9120
HWCiscoall versionsCisco Catalyst 9124
HWCiscoall versionsCisco Catalyst 9130
HWCiscoall versionsCisco Embedded Wireless Controller
APPCisco≤ 17.6.1
Related vulnerabilities
A vulnerability in the DHCP snooping feature of Cisco IOS XE Software could allow an unauthenticated, remote a...
A vulnerability in Cisco access point (AP) software could allow an unauthenticated, adjacent attacker to cause...
A vulnerability in the self-healing functionality of Cisco IOS XE Software for Embedded Wireless Controllers o...
Multiple vulnerabilities in the Control and Provisioning of Wireless Access Points (CAPWAP) protocol processin...
A vulnerability in the WLAN Control Protocol (WCP) implementation for Cisco Aironet Access Point (AP) software...