• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Cisco Wireless LAN Controller 2000 (7.2, 7.4.140.0, 7.5, 8.0.115.0) Cisco Wireless LAN Controller 2100 (7.2, 7.4.140.0, 7.5, 8.0.115.0) Cisco Wireless LAN Controller 2500 (7.2, 7.4.140.0, 7.5, 8.0.115.0) Cisco Wireless LAN Controller 4100 (7.2, 7.4.140.0, 7.5, 8.0.115.0) Cisco Wireless LAN Controller 4400 (7.2, 7.4.140.0, 7.5, 8.0.115.0) Cisco Wireless LAN Controller 5500 (7.2, 7.4.140.0, 7.5, 8.0.115.0)
Описание
Переполнение буфера в функции перенаправления контроллеров беспроводного доступа (WLC) Cisco позволяет злоумышленникам, действующим удаленно, выполнить произвольный код при помощи специально сформированных HTTP-запросов.
Как исправить
Используйте рекомендации производителя:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160420-htrd
Ссылки
Источник: CVE
Наименование: CVE-2016-1363
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-1363