漏洞信息详情
多款Cisco产品Wireless LAN Controller 安全漏洞
- CNNVD编号:CNNVD-201703-635
- 危害等级: 高危
- CVE编号: CVE-2017-3854
- 漏洞类型: 授权问题
- 发布时间: 2017-03-28
- 威胁类型: 远程或本地
- 更新时间: 2021-04-19
- 厂 商: cisco
- 漏洞来源:
漏洞简介
Cisco 8500 Series Wireless Controller等都是美国思科(Cisco)公司的无线局域网控制器产品。该产品在无线局域网中提供安全策略、入侵检测等功能。Cisco Wireless LAN Controller (WLC) software是运行于其中的无线局域网控制器软件。
多款Cisco产品中的WLC存在安全漏洞。远程攻击者可利用该漏洞完全控制目标系统。以下产品受到影响:Cisco 8500 Series Wireless Controller;5500 Series Wireless Controller;2500 Series Wireless Controller;Flex 7500 Series Wireless Controller;Virtual Wireless Controller;Wireless Services Module 2 (WiSM2)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170315-wlc-mesh
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038041
来源:BID
链接:https://www.securityfocus.com/bid/96911
来源:CONFIRM
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170315-wlc-mesh
受影响实体
- Cisco Wireless_lan_controller_firmware:7.0252.0
- Cisco Wireless_lan_controller_firmware:7.3.112
- Cisco Wireless_lan_controller_firmware:7.41.19
- Cisco Wireless_lan_controller_firmware:4.0.217.0
- Cisco Wireless_lan_controller_firmware:4.2.99.0
补丁
- 多款Cisco产品Wireless LAN Controller 安全漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论