cancel
Showing results for 
Search instead for 
Did you mean: 
cancel
112
Views
0
Helpful
1
Replies

Cisco IOS XE ワイヤレス コントローラ ソフトウェアの任意のファイルアップロードの脆弱性について

Yuki T
Spotlight
Spotlight

お世話になっております。

以下の脆弱性について影響を受けているか確認しているのですが、

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-file-uplpd-rHZG9UfC

WLC#show running-config | include ap upgrade
WLC#

コマンド結果は上記の通り、何も表示されず影響を受けていないものと判断したのですが、

#show ap config generalを実行したところ、AP Upgrade Out-Of-Band Capability : Enabledとなっておりました。

また、GUI上でも 「アウトオブバンドAPのアップグレードが可能です はい」 となっており、有効なのか無効なのか判断できませんでした。

show running-config | include ap upgradeで何も表示されなければ影響を受けていないという認識でよろしいでしょうか?

 

よろしくお願いいたします。

1 Reply 1

Rich R
VIP
VIP

That is correct @Yuki T 

The vulnerability is in the 9800 IOS-XE WLC software, so as long as the feature is not enabled on the WLC, then you are not affected.

The AP capability to support the feature is separate from what is enabled globally on the WLC and is not affected by the vulnerability.

ps: you have tagged your post as "Cisco Adaptive Security Appliance (ASA)" which is wrong.  This vulnerability is about IOS-XE on 9800 Series Wireless LAN Controllers.

Review Cisco Networking for a $25 gift card