Uočeno je nekoliko sigurnosnih nedostataka vezanih uz Cisco Wireless LAN Controller. Udaljeni ih napadač može iskoristiti za izvođenje DoS napada, pregled/promjenu konfiguracije i neovlašten pristup sustavu.

Paket: Cisco Wireless LAN Controller (WLC)
Operacijski sustavi: Cisco Wireless LAN Controller
Kritičnost: 7.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, neovlašteni pristup sustavu, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0368, CVE-2012-0369, CVE-2012-0370, CVE-2012-0371
Izvorni ID preporuke: cisco-sa-20120229-wlc
Izvor: Cisco
 
Problem:
Nedostaci su posljedica neodgovarajuće provjere ulaznih podataka u sučelju za administriranje, neodgovarajuće obrade IPv6, HTTP ili HTTPS paketa, te nepravilnog korištenja određenih ACL (eng. access control list) lista.

Posljedica:
Napadaču ranjivosti omogućuju pokretanje DoS (eng. Denial of Service) napada, čitanje i izmjenu konfiguracijskih postavki, te neovlašteno pristupanje sustavu.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh