Vulnérabilité de changement de... Note

Vulnérabilité de changement de passerelle IPv6 intermittent dans le logiciel des points d'accès Cisco

Une vulnérabilité dans le traitement des paquets IPv6 Router Advertisement (RA) du logiciel Cisco Access Point pourrait permettre à un attaquant adjacent non authentifié de modifier la passerelle IPv6 sur un appareil affecté.Cette vulnérabilité est due à une erreur de logique dans le traitement des paquets IPv6 RA reçus des clients sans fil. Un attaquant pourrait exploiter cette vulnérabilité en s'associant à un réseau sans fil et en envoyant une série de paquets IPv6 RA spécialement conçus. Une exploitation réussie pourrait permettre à l'attaquant de modifier temporairement la passerelle IPv6 d'un appareil affecté. Cela pourrait également entraîner une perte de paquets intermittente pour tous les clients sans fil associés à l'appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-ipv6-gw-tUAzpn9OÉvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20365