Cisco 多款产品输入验证错误漏洞 CVE-2020-3429 CNVD-2020-56462

5.7 AV AC AU C I A
发布: 2020-09-24
修订: 2024-11-21

Cisco IOS等都是美国思科(Cisco)公司的产品。Cisco IOS是一套为其网络设备开发的操作系统。IOS XE是一套为其网络设备开发的操作系统。WPA等都是美国Wi-Fi联盟(Wi-Fi Alliance)的产品。WPA是一套Wi-Fi访问保护方案,包括安全协议和安全认证程序。WPA2是一套Wi-Fi访问保护方案,包括安全协议和安全认证程序。 Cisco Catalyst 9000 和 Cisco IOS XE 无线控制软件存在安全漏洞, 该漏洞是源于在为启用了802.11r BSS快速转换(FT)的dot1x或预共享密钥(PSK)身份验证密钥管理(AKM)配置时,在WPA2和WPA3身份验证握手期间错误的数据包处理引起的。攻击者可利用该漏洞通过将精心制作的身份验证数据包发送到受影响的设备。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息