Уязвимость внедрения фреймов в... Заметка

Уязвимость внедрения фреймов в ПО точек беспроводного доступа Cisco, анализ действий устройства.

Уязвимость в обработке кадров действий Device Analytics программного обеспечения точек беспроводного доступа (AP) Cisco может позволить неаутентифицированному, находящемуся поблизости злоумышленнику внедрять беспроводные кадры действий 802.11 с произвольной информацией.Эта уязвимость связана с недостаточной проверкой входящих кадров действий 802.11. Злоумышленник может использовать эту уязвимость, отправляя кадры действий Device Analytics 802.11 с произвольными параметрами. Успешная эксплуатация может позволить злоумышленнику внедрять кадры действий Device Analytics с произвольной информацией, что может изменить данные Device Analytics действительных беспроводных клиентов, подключенных к тому же беспроводному контроллеру.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-action-frame-inj-QqCNcz8HРейтинг воздействия на безопасность: СреднийCVE: CVE-2025-20364