Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Business 250 Series Smart Switches y Business 350 Series Managed Switches (CVE-2024-20263)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2024
Última modificación:
06/02/2024

Descripción

Una vulnerabilidad con la administración de la lista de control de acceso (ACL) dentro de una configuración de switches apilados de Cisco Business 250 Series Smart Switches y los Business 350 Series Managed Switches podría permitir que un atacante remoto no autenticado evite la protección ofrecida por una ACL configurada en un dispositivo afectado. Esta vulnerabilidad se debe al procesamiento incorrecto de las ACL en una configuración apilada cuando el conmutador principal o el de respaldo experimentan una recarga completa de la pila o un ciclo de encendido. Un atacante podría aprovechar esta vulnerabilidad enviando tráfico manipulado a través de un dispositivo afectado. Una explotación exitosa podría permitir al atacante eludir las ACL configuradas, provocando que el tráfico se caiga o se reenvíe de manera inesperada. El atacante no tiene control sobre las condiciones que hacen que el dispositivo esté en estado vulnerable. Nota: En el estado vulnerable, la ACL se aplicaría correctamente en los dispositivos principales, pero podría aplicarse incorrectamente a los dispositivos de respaldo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:cbs250-8t-d_firmware:*:*:*:*:*:*:*:* 3.4 (incluyendo) 3.4.0.17 (excluyendo)
cpe:2.3:h:cisco:cbs250-8t-d:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:cbs250-8pp-d_firmware:*:*:*:*:*:*:*:* 3.4 (incluyendo) 3.4.0.17 (excluyendo)
cpe:2.3:h:cisco:cbs250-8pp-d:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:cbs250-8t-e-2g_firmware:*:*:*:*:*:*:*:* 3.4 (incluyendo) 3.4.0.17 (excluyendo)
cpe:2.3:h:cisco:cbs250-8t-e-2g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:cbs250-8pp-e-2g_firmware:*:*:*:*:*:*:*:* 3.4 (incluyendo) 3.4.0.17 (excluyendo)
cpe:2.3:h:cisco:cbs250-8pp-e-2g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:cbs250-8p-e-2g_firmware:*:*:*:*:*:*:*:* 3.4 (incluyendo) 3.4.0.17 (excluyendo)
cpe:2.3:h:cisco:cbs250-8p-e-2g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:cbs250-8fp-e-2g_firmware:*:*:*:*:*:*:*:* 3.4 (incluyendo) 3.4.0.17 (excluyendo)
cpe:2.3:h:cisco:cbs250-8fp-e-2g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:cbs250-16t-2g_firmware:*:*:*:*:*:*:*:* 3.4 (incluyendo) 3.4.0.17 (excluyendo)
cpe:2.3:h:cisco:cbs250-16t-2g:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:cbs250-16p-2g_firmware:*:*:*:*:*:*:*:* 3.4 (incluyendo) 3.4.0.17 (excluyendo)