Cisco ワイヤレスアクセスポイント ソフトウェア デバイ... ノート

Cisco ワイヤレスアクセスポイント ソフトウェア デバイス分析 アクションフレーム インジェクション脆弱性

Cisco Wireless Access Point (AP) ソフトウェアの Device Analytics アクションフレーム処理における脆弱性により、認証されていない隣接攻撃者が、任意の情報を含む無線 802.11 アクションフレームを注入する可能性があります。この脆弱性は、受信した 802.11 アクションフレームに対する検証チェックが不十分であることに起因します。攻撃者は、任意のパラメータを持つ 802.11 Device Analytics アクションフレームを送信することで、この脆弱性を悪用する可能性があります。攻撃が成功した場合、攻撃者は任意の情報を含む Device Analytics アクションフレームを注入できるようになり、同じ無線コントローラーに接続している有効な無線クライアントの Device Analytics データを変更する可能性があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-action-frame-inj-QqCNcz8Hセキュリティ影響度評価: 中CVE: CVE-2025-20364