Vulnerabilidad en Open Shortest Path First (OSPF) (CVE-2017-3752)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
09/08/2017
Última modificación:
20/04/2025
Descripción
Se ha identificado una vulnerabilidad que afecta a toda la industria en la implementación del protocolo de enrutamiento Open Shortest Path First (OSPF) empleado en algunos switches Lenovo. La explotación de estos fallos de implementación puede dar lugar a que los atacantes consigan borrar o alterar las tablas de de enrutamiento de uno o muchos routers, switches u otros dispositivos que son compatibles con OSPF en un dominio de enrutamiento.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ibm:1g_l2-7_slb:*:*:*:*:*:*:*:* | 21.0.24.0 (incluyendo) | |
cpe:2.3:h:ibm:flex_system:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:1\:10g_firmware:*:*:*:*:*:*:*:* | 7.4.16.0 (incluyendo) | |
cpe:2.3:h:ibm:bladecenter:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:layer_2\/3_copper_firmware:*:*:*:*:*:*:*:* | 5.3.10.0 (incluyendo) | |
cpe:2.3:h:ibm:bladecenter:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:virtual_fabric_10gb:*:*:*:*:*:*:*:* | 7.8.12.0 (incluyendo) | |
cpe:2.3:h:ibm:bladecenter:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:en2092_1gb_firmware:*:*:*:*:*:*:*:* | 7.8.16.0 (incluyendo) | |
cpe:2.3:h:ibm:flex_system:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:fabric_cn4093_10gb_firmware:*:*:*:*:*:*:*:* | 7.8.16.0 (incluyendo) | |
cpe:2.3:h:ibm:flex_system:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:fabric_en4093\/en4093r_10gb_firmware:*:*:*:*:*:*:*:* | 7.8.16.0 (incluyendo) | |
cpe:2.3:h:ibm:flex_system:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ibm:g8052_firmware:*:*:*:*:*:*:*:* | 7.9.19.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página