Vulnerabilidad en Cisco Business 250 Series Smart Switches y Business 350 Series Managed Switches (CVE-2024-20263)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2024
Última modificación:
06/02/2024
Descripción
Una vulnerabilidad con la administración de la lista de control de acceso (ACL) dentro de una configuración de switches apilados de Cisco Business 250 Series Smart Switches y los Business 350 Series Managed Switches podría permitir que un atacante remoto no autenticado evite la protección ofrecida por una ACL configurada en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento incorrecto de las ACL en una configuración apilada cuando el conmutador principal o el de respaldo experimentan una recarga completa de la pila o un ciclo de encendido. Un atacante podría aprovechar esta vulnerabilidad enviando tráfico manipulado a través de un dispositivo afectado. Una explotación exitosa podría permitir al atacante eludir las ACL configuradas, provocando que el tráfico se caiga o se reenvíe de manera inesperada. El atacante no tiene control sobre las condiciones que hacen que el dispositivo esté en estado vulnerable. Nota: En el estado vulnerable, la ACL se aplicaría correctamente en los dispositivos principales, pero podría aplicarse incorrectamente a los dispositivos de respaldo.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:cbs250-8t-d_firmware:*:*:*:*:*:*:*:* | 3.4 (incluyendo) | 3.4.0.17 (excluyendo) |
| cpe:2.3:h:cisco:cbs250-8t-d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:cbs250-8pp-d_firmware:*:*:*:*:*:*:*:* | 3.4 (incluyendo) | 3.4.0.17 (excluyendo) |
| cpe:2.3:h:cisco:cbs250-8pp-d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:cbs250-8t-e-2g_firmware:*:*:*:*:*:*:*:* | 3.4 (incluyendo) | 3.4.0.17 (excluyendo) |
| cpe:2.3:h:cisco:cbs250-8t-e-2g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:cbs250-8pp-e-2g_firmware:*:*:*:*:*:*:*:* | 3.4 (incluyendo) | 3.4.0.17 (excluyendo) |
| cpe:2.3:h:cisco:cbs250-8pp-e-2g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:cbs250-8p-e-2g_firmware:*:*:*:*:*:*:*:* | 3.4 (incluyendo) | 3.4.0.17 (excluyendo) |
| cpe:2.3:h:cisco:cbs250-8p-e-2g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:cbs250-8fp-e-2g_firmware:*:*:*:*:*:*:*:* | 3.4 (incluyendo) | 3.4.0.17 (excluyendo) |
| cpe:2.3:h:cisco:cbs250-8fp-e-2g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:cbs250-16t-2g_firmware:*:*:*:*:*:*:*:* | 3.4 (incluyendo) | 3.4.0.17 (excluyendo) |
| cpe:2.3:h:cisco:cbs250-16t-2g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:cbs250-16p-2g_firmware:*:*:*:*:*:*:*:* | 3.4 (incluyendo) | 3.4.0.17 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



