Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Cisco Aironet」シリーズに複数の脆弱性 - 設定変更やDoSのおそれ

Cisco Systemsの無線LANアクセスポイント「Cisco Aironet」シリーズに複数の脆弱性が明らかとなった。深刻な脆弱性も含まれる。

20191017_cs_001.jpg
重要度が「クリティカル」とされた「CVE-2019-15260」

脆弱性によって影響を受ける製品は異なるが、「Cisco Aironet」シリーズにおいて重要度が「クリティカル(Critical)」とされる「CVE-2019-15260」をはじめ、4件の脆弱性が明らかとなったもの。

「CVE-2019-15260」は、「Cisco Aironet Access Points Software」においてデバイス上の特定のURLに対して認証なくアクセスが可能となる脆弱性。機密情報を取得したり、構成の一部を変更することが可能になるほか、サービス拒否が生じるおそれがある。

共通脆弱性評価システムであるCVSSv3のスコアは「9.8」。重要度は「クリティカル(Critical)」とレーティングされている。

またVPNで利用する「PPTP」パケットの処理に問題があり、リモートからの攻撃によってサービス拒否が生じるおそれがある脆弱性「CVE-2019-15261」が判明。

さらに「Cisco Aironet」にくわえて「Catalyst 9100」も影響を受ける「CAPWAP」プロトコルの処理にもサービス拒否の脆弱性「CVE-2019-15264」が明らかとなった。同社は脆弱性の修正プログラムを用意。製品の利用者へ対応を呼びかけている。

(Security NEXT - 2019/10/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
米当局、悪用リストに脆弱性3件を追加 - 最短で5月3日対応期限
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
「NVIDIA FLARE SDK」に複数の脆弱性 - 認証回避やコード実行のおそれ
「SonicOS」に複数の脆弱性 - 認証回避やDoSのおそれ
「Chrome」に30件の脆弱性 - 「クリティカル」が4件
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加