Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco Wireless LAN Controller 2000
(4.2, 4.2.174.0)
Cisco Wireless LAN Controller 2100
(4.2, 4.2.174.0)
Cisco Wireless LAN Controller 4400
(4.2.174.0, 4.2.175.0)
Cisco Wireless Service Module
(4.2, 4.2.174.0)
Описание
Уязвимость в контроллере Cisco Wireless LAN Controller (WLC), модуле Cisco Catalyst Wireless Services Module (WiSM) и контроллере Cisco Catalyst Integrated Wireless LAN Controller позволяет удаленным пользователям, которые прошли аутентификацию, повысить свой уровень привилегий, как показано на примере повышения уровня привилегий Lobby Admin и Local Management User.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20090204-wlc
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20090204-wlc