2022-2142: Cisco Aironet Access Points: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2022-09-28 19:39)
- Neues Advisory
- Version 2 (2022-10-07 16:37)
- Cisco hat den Sicherheitshinweis aktualisiert und benennt für Cisco Access Points Managed by Cisco Wireless LAN Controller Software Releases bis einschließlich 8.5 und 8.10 nun die Version 8.10.181.0 zur Behebung der Schwachstelle.
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.
Cisco informiert über die Schwachstelle in Cisco Access Points Managed by Cisco Wireless LAN Controller Software Releases bis einschließlich 8.5 und 8.10 und benennt die Version 8.10MR8 zur Behebung der Schwachstelle. Weiterhin informiert Cisco darüber, dass die Cisco Access Points Managed by Cisco Catalyst 9800 Wireless Controller Software Releases bis einschließlich 17.2, 17.3, 17.4, 17.5 und 17.6 betroffen sind und stellt die Version 17.6.2 zur Behebung bereit. Für die Version 17.3.6 ist ein APSP-Patch angekündigt.
Schwachstellen:
CVE-2022-20728
Schwachstelle in Cisco Aironet Series Access Points ermöglicht Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.