Cisco Wireless Access Point So... Notiz

Cisco Wireless Access Point Software Device Analytics Action Frame Injection Schwachstelle

Eine Schwachstelle in der Device Analytics-Aktionsrahmenverarbeitung der Cisco Wireless Access Point (AP) Software könnte es einem nicht authentifizierten, benachbarten Angreifer ermöglichen, drahtlose 802.11-Aktionsrahmen mit beliebigen Informationen einzuschleusen.Diese Schwachstelle ist auf unzureichende Überprüfungen eingehender 802.11-Aktionsrahmen zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er 802.11 Device Analytics-Aktionsrahmen mit beliebigen Parametern sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, Device Analytics-Aktionsrahmen mit beliebigen Informationen einzuschleusen, wodurch die Device Analytics-Daten gültiger drahtloser Clients, die mit demselben Wireless-Controller verbunden sind, geändert werden könnten.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.Diese Sicherheitswarnung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-action-frame-inj-QqCNcz8HEinstufung der Sicherheitsauswirkungen: MittelCVE: CVE-2025-20364