SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2023-20112

A vulnerability in Cisco access point (AP) software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device.

MEDIUM 6.5EPSS 0.30%

Does this matter?

Lower severity and a low EPSS score (0.30%). Track it; it rarely justifies an emergency change on its own.

Description

A vulnerability in Cisco access point (AP) software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient validation of certain parameters within 802.11 frames. An attacker could exploit this vulnerability by sending a wireless 802.11 association request frame with crafted parameters to an affected device. A successful exploit could allow the attacker to cause an unexpected reload of an affected device, resulting in a DoS condition.

CVSS 3.1
6.5 MEDIUMCVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS
0.30% probability · 23th percentile
CISA KEV
Not listed
Weakness
CWE-126, CWE-125
Affected
cisco/business 150ax firmware · cisco/business 151axm firmware · cisco/catalyst 9105ax firmware · cisco/catalyst 9105axi firmware · cisco/catalyst 9105axw firmware · cisco/catalyst 9105i firmware · cisco/catalyst 9105w firmware · cisco/catalyst 9115 firmware · cisco/catalyst 9115ax firmware · cisco/catalyst 9115axe firmware · cisco/catalyst 9115axi firmware · cisco/catalyst 9117 firmware · cisco/catalyst 9117ax firmware · cisco/catalyst 9117axi firmware · cisco/catalyst 9120 firmware · cisco/catalyst 9120ax firmware · cisco/catalyst 9120axe firmware · cisco/catalyst 9120axi firmware · cisco/catalyst 9120axp firmware · cisco/catalyst 9124 firmware · +11 more
Source
psirt@cisco.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.