Vulnérabilité d'injection de trames d'action dans l'analyse des appareils logiciels des points d'accès sans fil Cisco
Une vulnérabilité dans le traitement des trames d'action Device Analytics du logiciel Cisco Wireless Access Point (AP) pourrait permettre à un attaquant non authentifié et adjacent d'injecter des trames d'action sans fil 802.11 avec des informations arbitraires.Cette vulnérabilité est due à des vérifications insuffisantes des trames d'action 802.11 entrantes. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des trames d'action 802.11 Device Analytics avec des paramètres arbitraires. Une exploitation réussie pourrait permettre à l'attaquant d'injecter des trames d'action Device Analytics avec des informations arbitraires, ce qui pourrait modifier les données Device Analytics des clients sans fil valides connectés au même contrôleur sans fil.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour corriger cette vulnérabilité.Cet avis est disponible sur le lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-action-frame-inj-QqCNcz8HÉvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20364