Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Brocade Fabric (CVE-2024-7516)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2024
Última modificación:
04/02/2025

Descripción

Una vulnerabilidad en las versiones del sistema operativo Brocade Fabric anteriores a 9.2.2 podría permitir a atacantes intermediarios realizar secuestros de sesiones de servicio remoto que pueden surgir de la capacidad del atacante de falsificar una clave SSH mientras el conmutador del sistema operativo Brocade Fabric realiza varias operaciones remotas iniciadas por un administrador del conmutador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 9.2.2 (excluyendo)