一、 漏洞 CVE-2025-20140 基础信息
漏洞信息
                                        # N/A

## 概述
Cisco IOS XE Software for Wireless LAN Controllers (WLCs) 中的无线网络控制守护进程 (wncd) 存在一个漏洞,这可能允许未经过身份验证的邻近无线攻击者造成拒绝服务 (DoS) 条件。

## 影响版本
未提供具体的影响版本信息。

## 细节
该漏洞是由于内存管理不当导致的。攻击者可以通过从关联的无线IPv6客户端向受影响的设备发送一系列IPv6网络请求来利用此漏洞。为了将客户端关联到设备,攻击者可能需要首先通过认证访问网络,或者在配置为开放网络的情况下自由关联。成功利用此漏洞可能会导致 wncd 进程消耗可用内存,最终导致设备停止响应,从而造成拒绝服务条件。

## 影响
- 未经过身份验证的邻近无线攻击者可以导致关联的无线客户端发起拒绝服务攻击。
- 设备停止响应,导致服务中断。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the Wireless Network Control daemon (wncd) of Cisco IOS XE Software for Wireless LAN Controllers (WLCs) could allow an unauthenticated, adjacent wireless attacker to cause a denial of service (DoS) condition. This vulnerability is due to improper memory management. An attacker could exploit this vulnerability by sending a series of IPv6 network requests from an associated wireless IPv6 client to an affected device. To associate a client to a device, an attacker may first need to authenticate to the network, or associate freely in the case of a configured open network. A successful exploit could allow the attacker to cause the wncd process to consume available memory and eventually cause the device to stop responding, resulting in a DoS condition.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
未经控制的内存分配
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco IOS XE 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco IOS XE是美国思科(Cisco)公司的一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业务和网络的复杂性。 Cisco IOS XE存在安全漏洞,该漏洞源于内存管理不当,可能导致拒绝服务攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-20140 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-20140 的情报信息