Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Firepower Threat Defense (CVE-2021-34753)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
15/11/2024
Última modificación:
07/08/2025

Descripción

Una vulnerabilidad en la inspección de payload del tráfico del Protocolo industrial Ethernet (ENIP) para el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado eluda las reglas configuradas para el tráfico ENIP. Esta vulnerabilidad se debe a un procesamiento incompleto durante la inspección profunda de paquetes de ENIP. Un atacante podría aprovechar esta vulnerabilidad enviando un paquete ENIP manipulado a la interfaz de destino. Una explotación exitosa podría permitir al atacante eludir las políticas de intrusión y control de acceso configuradas que deberían activarse y descartarse para el paquete ENIP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* 6.4.0.13 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* 6.5.0 (incluyendo) 6.6.5.1 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* 6.7.0 (incluyendo) 6.7.0.3 (excluyendo)
cpe:2.3:a:cisco:firepower_threat_defense_software:7.0.0:*:*:*:*:*:*:*