7.4

CVE-2025-20202

A vulnerability in Cisco IOS XE Wireless Controller Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device.

 This vulnerability is due to insufficient input validation of access point (AP) Cisco Discovery Protocol (CDP) neighbor reports when they are processed by the wireless controller. An attacker could exploit this vulnerability by sending a crafted CDP packet to an AP. A successful exploit could allow the attacker to cause an unexpected reload of the wireless controller that is managing the AP, resulting in a DoS condition that affects the wireless network.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Ios Xe Version 16.10.1
Cisco ≫ Ios Xe Version 16.10.1a
Cisco ≫ Ios Xe Version 16.10.1b
Cisco ≫ Ios Xe Version 16.10.1c
Cisco ≫ Ios Xe Version 16.10.1d
Cisco ≫ Ios Xe Version 16.10.1e
Cisco ≫ Ios Xe Version 16.10.1f
Cisco ≫ Ios Xe Version 16.10.1g
Cisco ≫ Ios Xe Version 16.10.1s
Cisco ≫ Ios Xe Version 16.10.2
Cisco ≫ Ios Xe Version 16.10.3
Cisco ≫ Ios Xe Version 16.11.1
Cisco ≫ Ios Xe Version 16.11.1a
Cisco ≫ Ios Xe Version 16.11.1b
Cisco ≫ Ios Xe Version 16.11.1s
Cisco ≫ Ios Xe Version 16.11.2
Cisco ≫ Ios Xe Version 16.12.1
Cisco ≫ Ios Xe Version 16.12.1a
Cisco ≫ Ios Xe Version 16.12.1c
Cisco ≫ Ios Xe Version 16.12.1s
Cisco ≫ Ios Xe Version 16.12.1t
Cisco ≫ Ios Xe Version 16.12.1w
Cisco ≫ Ios Xe Version 16.12.1x
Cisco ≫ Ios Xe Version 16.12.1y
Cisco ≫ Ios Xe Version 16.12.1z1
Cisco ≫ Ios Xe Version 16.12.1z2
Cisco ≫ Ios Xe Version 16.12.2
Cisco ≫ Ios Xe Version 16.12.2a
Cisco ≫ Ios Xe Version 16.12.2s
Cisco ≫ Ios Xe Version 16.12.3
Cisco ≫ Ios Xe Version 16.12.3a
Cisco ≫ Ios Xe Version 16.12.3s
Cisco ≫ Ios Xe Version 16.12.4
Cisco ≫ Ios Xe Version 16.12.4a
Cisco ≫ Ios Xe Version 16.12.5
Cisco ≫ Ios Xe Version 16.12.5a
Cisco ≫ Ios Xe Version 16.12.5b
Cisco ≫ Ios Xe Version 16.12.6
Cisco ≫ Ios Xe Version 16.12.6a
Cisco ≫ Ios Xe Version 16.12.7
Cisco ≫ Ios Xe Version 16.12.8
Cisco ≫ Ios Xe Version 16.12.9
Cisco ≫ Ios Xe Version 16.12.10
Cisco ≫ Ios Xe Version 16.12.10a
Cisco ≫ Ios Xe Version 16.12.11
Cisco ≫ Ios Xe Version 16.12.12
Cisco ≫ Ios Xe Version 17.1.1
Cisco ≫ Ios Xe Version 17.1.1a
Cisco ≫ Ios Xe Version 17.1.1s
Cisco ≫ Ios Xe Version 17.1.1t
Cisco ≫ Ios Xe Version 17.1.3
Cisco ≫ Ios Xe Version 17.2.1
Cisco ≫ Ios Xe Version 17.2.1a
Cisco ≫ Ios Xe Version 17.2.1r
Cisco ≫ Ios Xe Version 17.2.1v
Cisco ≫ Ios Xe Version 17.2.2
Cisco ≫ Ios Xe Version 17.2.3
Cisco ≫ Ios Xe Version 17.3.1
Cisco ≫ Ios Xe Version 17.3.1a
Cisco ≫ Ios Xe Version 17.3.1w
Cisco ≫ Ios Xe Version 17.3.1x
Cisco ≫ Ios Xe Version 17.3.1z
Cisco ≫ Ios Xe Version 17.3.2
Cisco ≫ Ios Xe Version 17.3.2a
Cisco ≫ Ios Xe Version 17.3.3
Cisco ≫ Ios Xe Version 17.3.4
Cisco ≫ Ios Xe Version 17.3.4a
Cisco ≫ Ios Xe Version 17.3.4b
Cisco ≫ Ios Xe Version 17.3.4c
Cisco ≫ Ios Xe Version 17.3.5
Cisco ≫ Ios Xe Version 17.3.5a
Cisco ≫ Ios Xe Version 17.3.5b
Cisco ≫ Ios Xe Version 17.3.6
Cisco ≫ Ios Xe Version 17.3.7
Cisco ≫ Ios Xe Version 17.3.8
Cisco ≫ Ios Xe Version 17.3.8a
Cisco ≫ Ios Xe Version 17.4.1
Cisco ≫ Ios Xe Version 17.4.1a
Cisco ≫ Ios Xe Version 17.4.1b
Cisco ≫ Ios Xe Version 17.4.2
Cisco ≫ Ios Xe Version 17.4.2a
Cisco ≫ Ios Xe Version 17.5.1
Cisco ≫ Ios Xe Version 17.5.1a
Cisco ≫ Ios Xe Version 17.6.1
Cisco ≫ Ios Xe Version 17.6.1a
Cisco ≫ Ios Xe Version 17.6.1w
Cisco ≫ Ios Xe Version 17.6.1x
Cisco ≫ Ios Xe Version 17.6.1y
Cisco ≫ Ios Xe Version 17.6.1z
Cisco ≫ Ios Xe Version 17.6.1z1
Cisco ≫ Ios Xe Version 17.6.2
Cisco ≫ Ios Xe Version 17.6.3
Cisco ≫ Ios Xe Version 17.6.3a
Cisco ≫ Ios Xe Version 17.6.4
Cisco ≫ Ios Xe Version 17.6.5
Cisco ≫ Ios Xe Version 17.6.5a
Cisco ≫ Ios Xe Version 17.6.6
Cisco ≫ Ios Xe Version 17.6.6a
Cisco ≫ Ios Xe Version 17.6.7
Cisco ≫ Ios Xe Version 17.6.8
Cisco ≫ Ios Xe Version 17.6.8a
Cisco ≫ Ios Xe Version 17.7.1
Cisco ≫ Ios Xe Version 17.7.1a
Cisco ≫ Ios Xe Version 17.7.1b
Cisco ≫ Ios Xe Version 17.7.2
Cisco ≫ Ios Xe Version 17.8.1
Cisco ≫ Ios Xe Version 17.8.1a
Cisco ≫ Ios Xe Version 17.9.1
Cisco ≫ Ios Xe Version 17.9.1a
Cisco ≫ Ios Xe Version 17.9.1w
Cisco ≫ Ios Xe Version 17.9.1x
Cisco ≫ Ios Xe Version 17.9.1x1
Cisco ≫ Ios Xe Version 17.9.1y
Cisco ≫ Ios Xe Version 17.9.1y1
Cisco ≫ Ios Xe Version 17.9.2
Cisco ≫ Ios Xe Version 17.9.2a
Cisco ≫ Ios Xe Version 17.9.3
Cisco ≫ Ios Xe Version 17.9.3a
Cisco ≫ Ios Xe Version 17.9.4
Cisco ≫ Ios Xe Version 17.9.4a
Cisco ≫ Ios Xe Version 17.9.5
Cisco ≫ Ios Xe Version 17.9.5a
Cisco ≫ Ios Xe Version 17.9.5b
Cisco ≫ Ios Xe Version 17.9.5e
Cisco ≫ Ios Xe Version 17.9.5f
Cisco ≫ Ios Xe Version 17.10.1
Cisco ≫ Ios Xe Version 17.10.1a
Cisco ≫ Ios Xe Version 17.10.1b
Cisco ≫ Ios Xe Version 17.11.1
Cisco ≫ Ios Xe Version 17.11.1a
Cisco ≫ Ios Xe Version 17.11.99sw
Cisco ≫ Ios Xe Version 17.12.1
Cisco ≫ Ios Xe Version 17.12.1a
Cisco ≫ Ios Xe Version 17.12.1w
Cisco ≫ Ios Xe Version 17.12.1x
Cisco ≫ Ios Xe Version 17.12.1y
Cisco ≫ Ios Xe Version 17.12.1z
Cisco ≫ Ios Xe Version 17.12.1z1
Cisco ≫ Ios Xe Version 17.12.2
Cisco ≫ Ios Xe Version 17.12.2a
Cisco ≫ Ios Xe Version 17.12.3
Cisco ≫ Ios Xe Version 17.12.3a
Cisco ≫ Ios Xe Version 17.12.4
Cisco ≫ Ios Xe Version 17.12.4a
Cisco ≫ Ios Xe Version 17.12.4b
Cisco ≫ Ios Xe Version 17.13.1
Cisco ≫ Ios Xe Version 17.13.1a
Cisco ≫ Ios Xe Version 17.14.1
Cisco ≫ Ios Xe Version 17.14.1a
Cisco ≫ Ios Xe Version 17.15.1
Cisco ≫ Ios Xe Version 17.15.1a
Cisco ≫ Ios Xe Version 17.15.1b
Cisco ≫ Ios Xe Version 17.15.1w
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.22% 0.129
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Cisco PSIRT 7.4 2.8 4
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
CWE-805 Buffer Access with Incorrect Length Value

The product uses a sequential operation to read or write a buffer, but it uses an incorrect length value that causes it to access memory that is outside of the bounds of the buffer.

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ewlc-cdp-dos-fpeks9K
Vendor Advisory