A vulnerability in the multicast DNS (mDNS) gateway feature of Cisco IOS XE Software for Wireless LAN Controllers (WLCs) could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition. This vulnerability is due to improper management of mDNS client entries. An attacker could exploit this vulnerability by connecting to the wireless network and sending a continuous stream of specific mDNS packets. A successful exploit could allow the attacker to cause the wireless controller to have high CPU utilization, which could lead to access points (APs) losing their connection to the controller and result in a DoS condition.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HCisco Catalyst 9105axi
HWCiscoall versionsCisco Catalyst 9115axe
HWCiscoall versionsCisco Catalyst 9115axi
HWCiscoall versionsCisco Catalyst 9117axi
HWCiscoall versionsCisco Catalyst 9120axe
HWCiscoall versionsCisco Catalyst 9120axi
HWCiscoall versionsCisco Catalyst 9120axp
HWCiscoall versionsCisco Catalyst 9130axe
HWCiscoall versionsCisco Catalyst 9130axi
HWCiscoall versionsCisco Catalyst 9800 40
HWCiscoall versionsCisco Catalyst 9800 80
HWCiscoall versionsCisco Catalyst 9800 Cl Wireless Controllers For Cloud
APPCiscoall versionsCisco Catalyst 9800 L
HWCiscoall versionsCisco Catalyst Cw9800h1
HWCiscoall versionsCisco Catalyst Cw9800h2
HWCiscoall versionsCisco Catalyst Cw9800m
HWCiscoall versionsCisco IOS XE
OSCisco17.10.117.10.1a17.10.1b17.11.117.11.1a17.11.99sw17.2.117.2.1a17.2.1r17.2.1v17.2.217.2.317.3.117.3.1a17.3.1w+ 53 more
Related vulnerabilities
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
Cisco IOS XE — improper neutralization of special elements (CWE-74)