Уязвимость программного обеспе... Заметка

Уязвимость программного обеспечения точек доступа Cisco: периодическое изменение шлюза IPv6

Уязвимость в обработке пакетов IPv6 Router Advertisement (RA) в программном обеспечении точек доступа Cisco может позволить неаутентифицированному, находящемуся рядом злоумышленнику изменить шлюз IPv6 на уязвимом устройстве.Эта уязвимость связана с логической ошибкой при обработке пакетов IPv6 RA, полученных от беспроводных клиентов. Злоумышленник может использовать эту уязвимость, подключившись к беспроводной сети и отправив серию специально сформированных пакетов IPv6 RA. Успешная эксплуатация может позволить злоумышленнику временно изменить шлюз IPv6 уязвимого устройства. Это также может привести к периодической потере пакетов для любых беспроводных клиентов, подключенных к уязвимому устройству.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-ipv6-gw-tUAzpn9OРейтинг влияния на безопасность: СреднийCVE: CVE-2025-20365