Vendor Status Note JVNCIAC-R-206

Cisco のワイヤレス LAN コントローラに複数の脆弱性

概要

Cisco のワイヤレス LAN コントローラには複数の脆弱性があります。

影響を受けるシステム
 - 以下のハードウェアで動作するワイヤレス LAN コントローラソフトウェアのバージョン 4.0、3.2、およびそれ以前のバージョン
  - Cisco 4400 シリーズのワイヤレス LAN コントローラ
  - Cisco 2100 シリーズのワイヤレス LAN コントローラ
  - Cisco のワイヤレス LAN コントローラモジュール
  - Cisco Catalyst 6500 シリーズ ワイヤレス サービス モジュール
  - Cisco Catalyst 3750 シリーズ統合ワイヤレス LAN コントローラ
  - Cisco ワイヤレス LAN コントローラモジュール
  - Cisco Aironet 1000 シリーズ
  - Cisco Aironet 1500 シリーズ

想定される影響

遠隔の第三者がサービス運用妨害 (DoS) 攻撃を行ったり、ACL に変更を加えたり、管理者権限を取得したりする可能性があります。

ベンダ情報

ベンダリンク更新日
シスコシステムズAdvisory ID: cisco-sa-20070412-wlc
Multiple Vulnerabilities in the Cisco Wireless LAN Controller and Cisco Lightweight Access Points
Document ID: 91288
Identifying and Mitigating Exploitation of Multiple Vulnerabilities in the Cisco WLC and Cisco Lightweight APs
参考情報


JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2007-1501 ( 2007-04-18 )
CIAC BulletinR-206 Multiple Vulnerabilities in the Cisco Wireless LAN Controller and Cisco Lightweight Access Points ( 2007-04-12 )
CVE
PGP署名JVNCIAC-R-206.html.sig

登録日11:28 2007/04/22
更新日11:28 2007/04/22

Copyright(C) 2002-2009 Keio Univ. All rights reserved.