CVE-2023-20112
A vulnerability in Cisco access point (AP) software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device.
Does this matter?
Lower severity and a low EPSS score (0.30%). Track it; it rarely justifies an emergency change on its own.
Description
A vulnerability in Cisco access point (AP) software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient validation of certain parameters within 802.11 frames. An attacker could exploit this vulnerability by sending a wireless 802.11 association request frame with crafted parameters to an affected device. A successful exploit could allow the attacker to cause an unexpected reload of an affected device, resulting in a DoS condition.
- CVSS 3.1
- 6.5 MEDIUMCVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- EPSS
- 0.30% probability · 23th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-126, CWE-125
- Affected
- cisco/business 150ax firmware · cisco/business 151axm firmware · cisco/catalyst 9105ax firmware · cisco/catalyst 9105axi firmware · cisco/catalyst 9105axw firmware · cisco/catalyst 9105i firmware · cisco/catalyst 9105w firmware · cisco/catalyst 9115 firmware · cisco/catalyst 9115ax firmware · cisco/catalyst 9115axe firmware · cisco/catalyst 9115axi firmware · cisco/catalyst 9117 firmware · cisco/catalyst 9117ax firmware · cisco/catalyst 9117axi firmware · cisco/catalyst 9120 firmware · cisco/catalyst 9120ax firmware · cisco/catalyst 9120axe firmware · cisco/catalyst 9120axi firmware · cisco/catalyst 9120axp firmware · cisco/catalyst 9124 firmware · +11 more
- Source
- psirt@cisco.com
References
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.