ГрамотаИБ ГрамотаИБ

BDU:2023-06267

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7) CVSS 4.699999809265137 · AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L

Уязвимость функции обработки пакетов микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP), позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2023-20268

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции обработки пакетов микропрограммного обеспечения точек доступа Cisco Aironet Access Points (AP) связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ap-dos-capwap-DDMCZS4m

Сведения записи

Дата публикации: 03.10.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Aironet 1540 Series APsдо 8.10.190.0Не указана
Cisco Systems Inc.Aironet 1560 Series APsдо 8.10.190.0Не указана
Cisco Systems Inc.Aironet 1800 Series APsдо 8.10.190.0Не указана
Cisco Systems Inc.Aironet 2800 Series APsдо 8.10.190.0Не указана
Cisco Systems Inc.Aironet 3800 Series APsдо 8.10.190.0Не указана
Cisco Systems Inc.Aironet 4800 APsдо 8.10.190.0Не указана
Cisco Systems Inc.Catalyst 9100 APsдо 17.3.8Не указана
Cisco Systems Inc.Catalyst 9100 APsот 17.10 до 17.12Не указана
Cisco Systems Inc.Catalyst 9100 APsот 17.4 до 17.6.6Не указана
Cisco Systems Inc.Catalyst 9100 APsот 17.8 до 17.9.4Не указана
Cisco Systems Inc.Catalyst IW6300 Heavy Duty Series APsдо 17.3.8Не указана
Cisco Systems Inc.Catalyst IW6300 Heavy Duty Series APsот 17.10 до 17.12Не указана
Cisco Systems Inc.Catalyst IW6300 Heavy Duty Series APsот 17.4 до 17.6.6Не указана
Cisco Systems Inc.Catalyst IW6300 Heavy Duty Series APsот 17.8 до 17.9.4Не указана
Cisco Systems Inc.Cisco Business 150 APдо 10.6.2.0Не указана
Cisco Systems Inc.Cisco Business 151 Mesh Extenderдо 10.6.2.0Не указана
Cisco Systems Inc.Cisco Embedded Services 6300 Series APsдо 17.3.8Не указана
Cisco Systems Inc.Cisco Embedded Services 6300 Series APsот 17.10 до 17.12Не указана
Cisco Systems Inc.Cisco Embedded Services 6300 Series APsот 17.4 до 17.6.6Не указана
Cisco Systems Inc.Cisco Embedded Services 6300 Series APsот 17.8 до 17.9.4Не указана
Cisco Systems Inc.Integrated AP on 1100 Integrated Services Routers-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.