DFN-CERT-2023-1146 Cisco Business Wireless Access Points (APs): Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (19.05.23):
Neues Advisory

Ein Angreifer kann eine Schwachstelle im benachbarten Netzwerk ausnutzen,
indem er versucht, sich bei einem betroffenen Gerät zu authentifizieren, um
dadurch ohne Authentifizierung auf das Gästeportal zuzugreifen.

Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere
Komponenten haben.

Cisco stellt für die Small Business Wireless Access Points und Mesh
Extenders 140, 141, 142, 143, 145 und 240 Firmware-Sicherheitsupdates auf
die Version 10.8.1.0 und für die Small Business Wireless Access Points und
Mesh Extenders 150 und 151 Firmware-Sicherheitsupdates auf die Version
10.4.2.0 zur Behebung der Schwachstelle bereit.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2023-1146]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben