CVE-2007-4011

ui.severity_network
7.1
0.05.010.0
Рік
2007
Опубліковано
26 лип 2007
Відомі уражені пристрої
1
Оцінка CVSS
7.1

Що таке CVE-2007-4011?

Cisco 4100 and 4400, Airespace 4000, and Catalyst 6500 and 3750 Wireless LAN Controller (WLC) software before 3.2 20070727, 4.0 before 20070727, and 4.1 before 4.1.180.0 allows remote attackers to cause a denial of service (traffic amplification or ARP storm) via a crafted unicast ARP request that (1) has a destination MAC address unknown to the Layer-2 infrastructure, aka CSCsj69233; or (2) occurs during Layer-3 roaming across IP subnets, aka CSCsj70841.

Розбір CVSS-вектора

AV:N/AC:M/Au:N/C:N/I:N/A:C
AV
Вектор атаки
Мережевий

Можна експлуатувати віддалено через мережу без фізичного доступу до системи.

AC
Складність атаки
M
Au
Au
N
C
Вплив на конфіденційність
Відсутній

Конфіденційність не порушена. Чутливі дані не розкриваються.

I
Вплив на цілісність
Відсутній

Цілісність не порушена. Дані не можуть бути змінені.

A
Вплив на доступність
C

Відомі уражені пристрої

Популярні запитання

Наскільки критична CVE-2007-4011?

CVE-2007-4011 має оцінку CVSS 7.1/10, рівень: Network. Перегляньте список уражених продуктів і застосуйте патчі виробника.

Що означає оцінка CVSS для CVE-2007-4011?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2007-4011 має оцінку 7.1/10 (Network). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2007-4011?

Список пристроїв, підтверджено уражених CVE-2007-4011, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2007-4011?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.