Cisco 无线 LAN 控制器 5500 系列 (POODLE)

low Nessus 插件 ID 79690

简介

远程设备缺少供应商提供的安全更新。

描述

远程 Cisco 无线 LAN 控制器 (WLC) 受到信息泄露漏洞 POODLE 的影响。该漏洞是由于 SSL 3.0 解密使用密码块链接 (CBC) 模式中的块密码进行加密的消息时采用的处理填充字节的方式所引起。如果 MitM 攻击者能够强制受害的应用程序通过新创建的 SSL 3.0 连接不断发送同样的数据,就能将选中的加密文本字节在 256 次内解密。

解决方案

请应用 Cisco 缺陷 CSCur27551 中引用的相关修补程序,或者联系供应商获取修补程序选项。

或者,为缓解此问题,可使用命令“config switchconfig fips-prerequisite enable”启用 FIPS 模式。
请注意,此变更可影响其他功能的运行。

另见

http://www.nessus.org/u?f86217b4

https://www.imperialviolet.org/2014/10/14/poodle.html

https://www.openssl.org/~bodo/ssl-poodle.pdf

https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00

插件详情

严重性: Low

ID: 79690

文件名: cisco-sa-20141015-poodle-wlc.nasl

版本: 1.14

类型: combined

系列: CISCO

发布时间: 2014/12/3

最近更新时间: 2023/6/23

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.1

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.5

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2014-3566

CVSS v3

风险因素: Low

基本分数: 3.4

时间分数: 3.1

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:N/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:cisco:wireless_lan_controller_software, cpe:/h:cisco:wireless_lan_controller

必需的 KB 项: Host/Cisco/WLC/Version, Host/Cisco/WLC/Port

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/10/16

漏洞发布日期: 2014/10/14

参考资料信息

CVE: CVE-2014-3566

BID: 70574

CERT: 577193

CISCO-SA: cisco-sa-20141015-poodle

CISCO-BUG-ID: CSCur27551