CVE-2020-3429 (CNNVD-202009-1390)
中文标题:
Cisco 多款产品输入验证错误漏洞
英文标题:
Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family WPA Denial of Service Vulnerability
漏洞描述
中文描述:
Cisco IOS等都是美国思科(Cisco)公司的产品。Cisco IOS是一套为其网络设备开发的操作系统。IOS XE是一套为其网络设备开发的操作系统。WPA等都是美国Wi-Fi联盟(Wi-Fi Alliance)的产品。WPA是一套Wi-Fi访问保护方案,包括安全协议和安全认证程序。WPA2是一套Wi-Fi访问保护方案,包括安全协议和安全认证程序。 Cisco Catalyst 9000 和 Cisco IOS XE 无线控制软件存在安全漏洞, 该漏洞是源于在为启用了802.11r BSS快速转换(FT)的dot1x或预共享密钥(PSK)身份验证密钥管理(AKM)配置时,在WPA2和WPA3身份验证握手期间错误的数据包处理引起的。攻击者可利用该漏洞通过将精心制作的身份验证数据包发送到受影响的设备。
英文描述:
A vulnerability in the WPA2 and WPA3 security implementation of Cisco IOS XE Wireless Controller Software for the Cisco Catalyst 9000 Family could allow an unauthenticated, adjacent attacker to cause denial of service (DoS) condition on an affected device. The vulnerability is due to incorrect packet processing during the WPA2 and WPA3 authentication handshake when configured for dot1x or pre-shared key (PSK) authentication key management (AKM) with 802.11r BSS Fast Transition (FT) enabled. An attacker could exploit this vulnerability by sending a crafted authentication packet to an affected device. A successful exploit could cause an affected device to reload, resulting in a DoS condition.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Cisco | Cisco IOS XE Software | n/a | - | - |
cpe:2.3:a:cisco:cisco_ios_xe_software:n_a:*:*:*:*:*:*:*
|
| cisco | ios_xe | 16.12.1s | - | - |
cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
CVSS评分详情
3.0 (cna)
HIGHCVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2020-3429 |
2025-11-11 15:20:37 | 2025-11-11 07:36:19 |
| NVD | nvd_CVE-2020-3429 |
2025-11-11 14:57:03 | 2025-11-11 07:44:43 |
| CNNVD | cnnvd_CNNVD-202009-1390 |
2025-11-11 15:10:30 | 2025-11-11 07:56:26 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 输入验证错误
- cnnvd_id: 未提取 -> CNNVD-202009-1390
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 1 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']