ГрамотаИБ ГрамотаИБ

BDU:2022-03375

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6) CVSS 8.600000381469727 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Уязвимость реализации протокола управления и предоставления точек беспроводного доступа (CAPWAP) операционной системы Cisco IOS XE точки доступа Catalyst и контроллеров беспроводной сети Cisco Catalyst серии 9800 и 9800-CL for Cloud, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-20682

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола управления и предоставления точек беспроводного доступа (CAPWAP) операционной системы Cisco IOS XE точки доступа Catalyst и контроллеров беспроводной сети Cisco Catalyst серии 9800 и 9800-CL for Cloud связана с непроверенным возвращаемым значением, приводящим к разыменованию нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданного запроса mDNS

Способ устранения

Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-c9800-capwap-mdns-6PSn7gKU

Сведения записи

Дата публикации: 10.06.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS XEот 16.11 до 16.11.1bНе указана
Cisco Systems Inc.Cisco IOS XEот 16.11 до 16.11.1cНе указана
Cisco Systems Inc.Cisco IOS XEот 16.12 до 16.12.1aНе указана
Cisco Systems Inc.Cisco IOS XEот 16.12 до 16.12.1tНе указана
Cisco Systems Inc.Cisco IOS XEот 16.12 до 16.12.1z1Не указана
Cisco Systems Inc.Cisco IOS XEот 16.12 до 16.12.1z2Не указана
Cisco Systems Inc.Cisco IOS XEот 16.12 до 16.12.3Не указана
Cisco Systems Inc.Cisco IOS XEот 16.12 до 16.12.3sНе указана
Cisco Systems Inc.Cisco IOS XEот 16.12 до 16.12.4aНе указана
Cisco Systems Inc.Cisco IOS XEот 17.1 до 17.1.1aНе указана
Cisco Systems Inc.Cisco IOS XEот 17.1 до 17.1.1tНе указана
Cisco Systems Inc.Cisco IOS XEот 17.2 до 17.2.1rНе указана
Cisco Systems Inc.Cisco IOS XEот 17.2 до 17.2.2Не указана
Cisco Systems Inc.Cisco IOS XEот 17.3 до 17.3.1wНе указана
Cisco Systems Inc.Cisco IOS XEот 17.3 до 17.3.1zНе указана
Cisco Systems Inc.Cisco IOS XEот 17.3 до 17.3.2Не указана
Cisco Systems Inc.Cisco IOS XEот 17.4 до 17.4.1cНе указана
Cisco Systems Inc.Cisco IOS XEот 17.4 до 17.4.2Не указана
Cisco Systems Inc.Cisco IOS XEот 17.5 до 17.5.1aНе указана
Cisco Systems Inc.Cisco IOS XEот 3.15S до 3.15.2xbSНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.