Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell OS10 (CVE-2023-28078)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2024
Última modificación:
23/01/2025

Descripción

Los conmutadores de red Dell OS10 que ejecutan 10.5.2.x y versiones posteriores contienen una vulnerabilidad con zeroMQ cuando se configura VLT. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información y una posible denegación de servicio cuando se envía una gran cantidad de solicitudes al conmutador. Esta es una vulnerabilidad de alta gravedad ya que permite a un atacante ver datos confidenciales. Dell recomienda a los clientes actualizar lo antes posible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* 10.5.2.0 (incluyendo) 10.5.2.12 (excluyendo)
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* 10.5.3.0 (incluyendo) 10.5.3.8 (excluyendo)
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* 10.5.4.0 (incluyendo) 10.5.4.8 (excluyendo)
cpe:2.3:o:dell:smartfabric_os10:10.5.5.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:smartfabric_os10:10.5.5.1:*:*:*:*:*:*:*
cpe:2.3:o:dell:smartfabric_os10:10.5.5.2:*:*:*:*:*:*:*
cpe:2.3:o:dell:smartfabric_os10:10.5.5.3:*:*:*:*:*:*:*