A vulnerability in the handling of encrypted wireless frames of Cisco Aironet Access Point (AP) Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on the affected device. This vulnerability is due to incomplete cleanup of resources when dropping certain malformed frames. An attacker could exploit this vulnerability by connecting as a wireless client to an affected AP and sending specific malformed frames over the wireless connection. A successful exploit could allow the attacker to cause degradation of service to other clients, which could potentially lead to a complete DoS condition.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:LCisco Aironet 1530e
HWCiscoall versionsCisco Aironet 1530i
HWCiscoall versionsCisco Aironet 1552h
HWCiscoall versionsCisco Aironet 1552s
HWCiscoall versionsCisco Aironet 1552wu
HWCiscoall versionsCisco Aironet 1700i
HWCiscoall versionsCisco Aironet 2700e
HWCiscoall versionsCisco Aironet 2700i
HWCiscoall versionsCisco Aironet 3700e
HWCiscoall versionsCisco Aironet 3700i
HWCiscoall versionsCisco Aironet 3700p
HWCiscoall versionsCisco Ap801
HWCiscoall versionsCisco Ap802
HWCiscoall versionsCisco Ap803
HWCiscoall versionsCisco IOS XE
OSCisco17.10.0 – 17.12.2 (excl.)17.3.0 – 17.3.9 (excl.)17.4.0 – 17.6.7 (excl.)17.7.0 – 17.9.5 (excl.)16.12.4a – 17.1.0 (excl.)Cisco Iw3700
HWCiscoall versionsCisco Wireless Lan Controller Software
APPCisco8.10.130.0 – 8.10.190.81 (excl.)8.5.171.0 – 8.6.0.0 (excl.)
Related vulnerabilities
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
Cisco IOS XE — improper neutralization of special elements (CWE-74)