适用于 Cisco Catalyst 9000 系列 Cisco IOS XE 无线控制器软件的 Control and Provisioning of Wireless Access Points (CAPWAP) 移动消息处理中存在一个漏洞,允许未经身份验证的远程攻击者在受影响的设备上造成拒绝服务 (DoS)。此漏洞是由于与处理 CAPWAP 移动消息相关的逻辑错误和资源管理不当所致。攻击者可通过将特制 CAPWAP 移动数据包发送到受影响的设备来利用此漏洞。若成功利用此漏洞,攻击者便可耗尽受影响设备上的资源。这会导致设备重新加载,进而造成 DoS 情况。