Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
Cisco Wireless LAN Controller 2000
(7.0, 7.0.250.0, 7.2, 7.4.110.0)
Cisco Wireless LAN Controller 2100
(7.0, 7.0.250.0, 7.2, 7.4.110.0)
Cisco Wireless LAN Controller 2500
(7.0, 7.0.250.0, 7.2, 7.4.110.0)
Cisco Wireless LAN Controller 4100
(7.0, 7.0.250.0, 7.2, 7.4.110.0)
Cisco Wireless LAN Controller 4400
(7.0, 7.0.250.0, 7.2, 7.4.110.0)
Cisco Wireless LAN Controller 5500
(7.0, 7.0.250.0, 7.2, 7.4.110.0)
Описание
Уязвимость существует в устройствах Cisco Wireless LAN Controller (WLC) из-за некорректного освобождения памяти и позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (перезагрузку), используя частую отправку запросов на авторизацию WebAuth.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-wlc
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-wlc
Ссылки
Источник: CVE
Наименование: CVE-2014-0701
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0701
Наименование: CVE-2014-0701
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0701