int(4455)

Vulnerability Bulletins


Múltiples vulnerabilidades en los controladores Cisco Wireless LAN

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Cisco Wireless LAN Controllers 4.x < 4.2.176
Cisco Wireless LAN Controllers 5.x < 5.1

Description

Se han descubierto múltiples vulnerabilidades en los controladores Cisco Wireless LAN. Las vulnerabilidades son descritas a continuación:

- CVE-2009-0058: Se ha descubierto una vulnerabilidad en los controladores Cisco Wireless LAN 4.2 y 5.2. Un atacante remoto podría causar una denegación de servicio mediante un indeterminado tráfico de red.

- CVE-2009-0059: Se ha descubierto una vulnerabilidad en los controladores Cisco Wireless LAN 4.2 y 5.2. Un atacante remoto podría causar una denegación de servicio mediante una sesión de autenticación web que incluya una petición POST malformada a "login.html".

- CVE-2009-0061: Se ha descubierto una vulnerabilidad en los controladores Cisco Wireless LAN 4.2 y 5.2. Un atacante remoto podría causar una denegación de servicio mediante paquetes IP desconocidos.

- CVE-2009-0062: Se ha descubierto una vulnerabilidad en los controladores Cisco Wireless LAN 4.2 y 5.2. Un atacante remoto podría escalar privilegios mediante métodos no especificados.

Solution



Actualización de software

Cisco
Cisco Wireless LAN Controllers 4.1 / migrar a 4.2.176.0
Cisco Wireless LAN Controllers 4.1M / migrar a 4.2M o 5.2
Cisco Wireless LAN Controllers 4.2 / patch 4.2.176.0
Cisco Wireless LAN Controllers 5.0 / patch 5.2.157.0
Cisco Wireless LAN Controllers 5.1 / patch 5.1.163.0
http://www.cisco.com/public/sw-center/ciscosecure/cleanaccess.shtml

Standar resources

Property Value
CVE CVE-2009-0058
CVE-2009-0059
CVE-2009-0061
CVE-2009-0062
BID

Other resources

Cisco Security Advisory (cisco-sa-20090204-wlc)
http://www.cisco.com/en/US/products/products_security_advisory09186a0080a6c1dd.shtml

Version history

Version Comments Date
1.0 Aviso emitido 2009-02-05
1.1 Aviso actualizado por Cisco (cisco-sa-20090204-wlc) 2009-03-12