Vulnerabilidad en Cisco Firepower Threat Defense (CVE-2021-34753)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
15/11/2024
Última modificación:
07/08/2025
Descripción
Una vulnerabilidad en la inspección de payload del tráfico del Protocolo industrial Ethernet (ENIP) para el software Cisco Firepower Threat Defense (FTD) podría permitir que un atacante remoto no autenticado eluda las reglas configuradas para el tráfico ENIP. Esta vulnerabilidad se debe a un procesamiento incompleto durante la inspección profunda de paquetes de ENIP. Un atacante podría aprovechar esta vulnerabilidad enviando un paquete ENIP manipulado a la interfaz de destino. Una explotación exitosa podría permitir al atacante eludir las políticas de intrusión y control de acceso configuradas que deberían activarse y descartarse para el paquete ENIP.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* | 6.4.0.13 (excluyendo) | |
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* | 6.5.0 (incluyendo) | 6.6.5.1 (excluyendo) |
cpe:2.3:a:cisco:firepower_threat_defense_software:*:*:*:*:*:*:*:* | 6.7.0 (incluyendo) | 6.7.0.3 (excluyendo) |
cpe:2.3:a:cisco:firepower_threat_defense_software:7.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página