Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco Wireless LAN Controller 2000
(7.4, 7.4.110.0)
Cisco Wireless LAN Controller 2100
(7.4, 7.4.110.0)
Cisco Wireless LAN Controller 2500
(7.4, 7.4.110.0)
Cisco Wireless LAN Controller 4100
(7.4, 7.4.110.0)
Cisco Wireless LAN Controller 4400
(7.4, 7.4.110.0)
Cisco Wireless LAN Controller 5500
(7.4, 7.4.110.0)
Описание
Уязвимость существует в устройствах Cisco Wireless LAN Controller (WLC) из-за распространения ими программного обеспечения Aironet IOS, приводящего к состоянию гонки в статусе административного HTTP-сервера. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, обойти ограничения доступа, подключившись к точке доступа Aironet, на которой данный сервер был безрезультатно отключен.
Как исправить
Используйте рекомендации производителя:
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-wlc
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-wlc
Ссылки
Источник: CVE
Наименование: CVE-2014-0703
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0703
Наименование: CVE-2014-0703
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0703