6 de marzo de 2014

Cisco Wireless LAN Controllers. Multiples vulnerabilidades

Los productos de la familia Cisco Wireless LAN Controller (WLC) están afectados por múltiples vulnerabilidades de denegación de servicio. Las vulnerabilidades se han catalogado con Importancia: 4 - Alta
Recursos afectados
Productos afectados:
  1. Stand Alone Controllers
  2. Cisco 500 Series Wireless Express Mobility Controllers
  3. Cisco 2000 Series Wireless LAN Controllers
  4. Cisco 2100 Series Wireless LAN Controllers
  5. Cisco 2500 Series Wireless Controllers
  6. Cisco 4100 Series Wireless LAN Controllers
  7. Cisco 4400 Series Wireless LAN Controllers
  8. Cisco 5500 Series Wireless Controllers
  9. Cisco Flex 7500 Series Wireless Controllers
  10. Cisco 8500 Series Wireless Controllers
  11. Cisco Virtual Wireless Controller
 Modular Controllers
  1. Cisco Catalyst 6500 Series/7600 Series Wireless Services Module (Cisco WiSM)
  2. Cisco Wireless Services Module version 2 (WiSM2)
  3. Cisco NME-AIR-WLC Module for Integrated Services Routers (ISRs)
  4. Cisco NM-AIR-WLC Module for Integrated Services Routers (ISRs)
  5. Cisco Catalyst 3750G Integrated WLC
  6. Cisco Wireless Controller Software for Services-Ready Engine (SRE)
Cisco ha publicado un listado de las versiones y modelos afectados en este enlace.
Detalle de las vulnerabilidades
Las vulnerabilidades de detectados en la familia Cisco Wireless LAN Controller:
  • Vulnerabilidad de denegación de servicio en Cisco Wireless LAN Controller
  • Vulnerabilidad de acceso no autorizado a Associated Access Points en Cisco Wireless LAN Controller
  • Vulnerabilidad de denegación de servicio IGMP Version 3 en Cisco Wireless LAN Controller
  • Vulnerabilidad de denegación de servicio MLDv2 en Cisco Wireless LAN Controller
  • Vulnerabilidad de denegación de servicio mediante frame manipulados en Cisco Wireless LAN Controller
Recomendación
Más información
Fuente: Inteco