RSS Cisco Sicherheitsbericht
Folgen
Schwachstelle durch intermittierenden IPv6-Gateway-Wechsel in Cisco Access Point Software
Eine Schwachstelle in der Verarbeitung von IPv6 Router Advertisement (RA) Paketen der Cisco Access Point Software könnte es einem nicht authentifizierten, benachbarten Angreifer ermöglichen, das IPv6-Gateway auf einem betroffenen Gerät zu modifizieren.Diese Schwachstelle ist auf einen Logikfehler in der Verarbeitung von IPv6 RA-Paketen zurückzuführen, die von drahtlosen Clients empfangen werden. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er sich mit einem drahtlosen Netzwerk verbindet und eine Reihe von manipulierten IPv6 RA-Paketen sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, das IPv6-Gateway eines betroffenen Geräts vorübergehend zu ändern. Dies könnte auch zu zeitweiligem Paketverlust für alle drahtlosen Clients führen, die mit dem betroffenen Gerät verbunden sind.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.Dieser Hinweis ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-ipv6-gw-tUAzpn9OSicherheitsauswirkungsbewertung: MittelCVE: CVE-2025-20365