DFN-CERT

Advisory-Archiv

2022-2142: Cisco Aironet Access Points: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2022-09-28 19:39)
Neues Advisory
Version 2 (2022-10-07 16:37)
Cisco hat den Sicherheitshinweis aktualisiert und benennt für Cisco Access Points Managed by Cisco Wireless LAN Controller Software Releases bis einschließlich 8.5 und 8.10 nun die Version 8.10.181.0 zur Behebung der Schwachstelle.

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.

Cisco informiert über die Schwachstelle in Cisco Access Points Managed by Cisco Wireless LAN Controller Software Releases bis einschließlich 8.5 und 8.10 und benennt die Version 8.10MR8 zur Behebung der Schwachstelle. Weiterhin informiert Cisco darüber, dass die Cisco Access Points Managed by Cisco Catalyst 9800 Wireless Controller Software Releases bis einschließlich 17.2, 17.3, 17.4, 17.5 und 17.6 betroffen sind und stellt die Version 17.6.2 zur Behebung bereit. Für die Version 17.3.6 ist ein APSP-Patch angekündigt.

Schwachstellen:

CVE-2022-20728

Schwachstelle in Cisco Aironet Series Access Points ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.