Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos IBM (CVE-2013-0570)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/07/2018
Última modificación:
10/09/2018

Descripción

La característica Fibre Channel over Ethernet (FCoE) en los switches IBM System Networking y Blade Network Technology (BNT) que ejecutan IBM Networking Operating System (también conocido como NOS, antes BLADE Operating System) inunda los frames de datos con direcciones MAC desconocidas en todas las interfaces en la misma VLAN. Esto podría permitir que atacantes remotos obtengan información sensible en circunstancias oportunistas escuchando en el dominio de transmisión. IBM X-Force ID: 83166.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:network_operating_system:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:flex_system_fabric_cn4093:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:flex_system_fabric_en4093:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:flex_system_si4093_:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:rackswitch_g8124:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:rackswitch_g8124-e:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:rackswitch_g8124-er:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:rackswitch_g8264:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:rackswitch_g8264-t:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:rackswitch_g8264cs:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:rackswitch_g8316:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:virtual_fabric:-:*:*:*:*:*:*:*