Vulnerabilidad en la administración de recursos del sistema en la API del monitor de salud de Cisco Elastic Services Controller (ESC) (CVE-2021-1312)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/01/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la administración de recursos del sistema de Cisco Elastic Services Controller (ESC), podría permitir a un atacante no autenticado remoto causar una denegación de servicio (DoS) a la API del monitor de salud en un dispositivo afectado. La vulnerabilidad es debido al aprovisionamiento inadecuado de los parámetros del kernel para el número máximo de conexiones TCP y atrasos de SYN. Un atacante podría explotar esta vulnerabilidad mediante el envío de una avalancha de paquetes TCP diseñados hacia un dispositivo afectado. Una explotación con éxito podría permitir al atacante bloquear los puertos de escucha TCP que usa la API del monitor de salud. Esta vulnerabilidad solo afecta a los clientes que usan la API del monitor de salud
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:cisco:elastic_services_controller:*:*:*:*:*:*:*:* | 5.3.0.94 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



