Buffer overflow in Cisco Systems, Inc products - CVE-2021-1439
Published: March 25, 2021
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to a boundary error in the multicast DNS (mDNS) gateway feature. A remote attacker on the local network can send a specially crafted mDNS packet, trigger memory corruption and cause a denial of service condition on the target system.
Affected software
Cisco ESW6300 Series Access Points
Integrated AP on 1100 Integrated Services Routers
Cisco Catalyst IW 6300
Cisco Catalyst 9100
Cisco 4800 Aironet Access Points
Cisco Aironet 3800 Series Access Points
Cisco Aironet 2800 Series Access Points
Cisco Aironet 1800 Series Access Points
Cisco Aironet 1560 Series Access Points
How to mitigate CVE-2021-1439
Cisco ESW6300 Series Access Points - addressed in versions 17.3.3, 17.5.1
Integrated AP on 1100 Integrated Services Routers - addressed in versions 17.3.3, 17.5.1
Cisco Catalyst IW 6300 - addressed in versions 17.3.3, 17.5.1
Cisco Catalyst 9100 - addressed in versions 17.3.3, 17.5.1
Cisco 4800 Aironet Access Points - addressed in versions 17.3.3, 17.5.1
Cisco Aironet 3800 Series Access Points - addressed in versions 17.3.3, 17.5.1
Cisco Aironet 2800 Series Access Points - addressed in versions 17.3.3, 17.5.1
Cisco Aironet 1800 Series Access Points - addressed in versions 17.3.3, 17.5.1
Cisco Aironet 1560 Series Access Points - addressed in versions 17.3.3, 17.5.1