Denegación de servicio a través de ARP en Cisco Wireless LAN Controller

Se han encontrado varias vulnerabilidades que pueden permitir a un atacante provocar una denegación de servicio.

El dispositivo no procesa correctamente ciertas peticiones Address Resolution Protocol (ARP). Un atacante remoto podría enviar paquetes especialmente manipulados y provocar una tormenta de paquetes ARP. Esto podría darse cuando dos dispositivo en el mismo conjunto de VLAN de capa dos tienen contexto para el cliente wireless.

Las plataformas afectadas son: 4100 Series Wireless LAN Controllers Cisco 4400 Series Wireless LAN Controllers Cisco Airespace 4000 Series Wireless LAN Controller Cisco Catalyst 6500 Series Wireless Services Module (WiSM) Cisco Catalyst 3750 Series Integrated Wireless LAN Controllers

Cisco, a través de los canales habituales, ha puesto a disposición de sus clientes software para solucionar el problema. Se aconseja consultar la tabla de versiones vulnerables y contramedidas en el siguiente enlace.