Vulnerabilidad en Dell OS10 (CVE-2023-28078)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/02/2024
Última modificación:
23/01/2025
Descripción
Los conmutadores de red Dell OS10 que ejecutan 10.5.2.x y versiones posteriores contienen una vulnerabilidad con zeroMQ cuando se configura VLT. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que provocaría la divulgación de información y una posible denegación de servicio cuando se envía una gran cantidad de solicitudes al conmutador. Esta es una vulnerabilidad de alta gravedad ya que permite a un atacante ver datos confidenciales. Dell recomienda a los clientes actualizar lo antes posible.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* | 10.5.2.0 (incluyendo) | 10.5.2.12 (excluyendo) |
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* | 10.5.3.0 (incluyendo) | 10.5.3.8 (excluyendo) |
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* | 10.5.4.0 (incluyendo) | 10.5.4.8 (excluyendo) |
cpe:2.3:o:dell:smartfabric_os10:10.5.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:smartfabric_os10:10.5.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:smartfabric_os10:10.5.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:smartfabric_os10:10.5.5.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página