Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API REST en Brocade Fabric OS (CVE-2020-15373)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
25/09/2020
Última modificación:
23/08/2021

Descripción

Múltiples vulnerabilidades de desbordamiento de búfer en la API REST en Brocade Fabric OS versiones v8.2.1 hasta v8.2.1d, y versiones 8.2.2 anteriores a v8.2.2c, podrían permitir a atacantes remotos no autenticados llevar a cabo varios ataques

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:broadcom:fabric_operating_system:8.2.1:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:8.2.1a:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:8.2.1b:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:8.2.1c:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:8.2.1d:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:8.2.2:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:8.2.2a:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:8.2.2a1:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:8.2.2b:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:8.2.2c:*:*:*:*:*:*:*