Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE FlexNetwork 5130 EL Switch Series (CVE-2021-29219)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
04/02/2022
Última modificación:
09/02/2022

Descripción

Se ha identificado una posible vulnerabilidad de desbordamiento del búfer local en HPE FlexNetwork 5130 EL Switch Series versión: Anteriores a 5130_EI_7.10.R3507P02. HPE ha realizado la siguiente actualización de software para resolver la vulnerabilidad en la versión 5130_EL_7.10.R3507P02 de HPE FlexNetwork 5130 EL Switch Series

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:flexnetwork_5130_jg932a_firmware:*:*:*:*:*:*:*:* 5130_ei_7.10.r3507p02 (excluyendo)
cpe:2.3:h:hpe:flexnetwork_5130_jg932a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:flexnetwork_5130_jg933a_firmware:*:*:*:*:*:*:*:* 5130_ei_7.10.r3507p02 (excluyendo)
cpe:2.3:h:hpe:flexnetwork_5130_jg933a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:flexnetwork_5130_jg934a_firmware:*:*:*:*:*:*:*:* 5130_ei_7.10.r3507p02 (excluyendo)
cpe:2.3:h:hpe:flexnetwork_5130_jg934a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:flexnetwork_5130_jg936a_firmware:*:*:*:*:*:*:*:* 5130_ei_7.10.r3507p02 (excluyendo)
cpe:2.3:h:hpe:flexnetwork_5130_jg936a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:flexnetwork_5130_jg937a_firmware:*:*:*:*:*:*:*:* 5130_ei_7.10.r3507p02 (excluyendo)
cpe:2.3:h:hpe:flexnetwork_5130_jg937a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:flexnetwork_5130_jg940a_firmware:*:*:*:*:*:*:*:* 5130_ei_7.10.r3507p02 (excluyendo)
cpe:2.3:h:hpe:flexnetwork_5130_jg940a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:flexnetwork_5130_jg941a_firmware:*:*:*:*:*:*:*:* 5130_ei_7.10.r3507p02 (excluyendo)
cpe:2.3:h:hpe:flexnetwork_5130_jg941a:-:*:*:*:*:*:*:*