Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Open Shortest Path First (OSPF) (CVE-2017-3752)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
09/08/2017
Última modificación:
20/04/2025

Descripción

Se ha identificado una vulnerabilidad que afecta a toda la industria en la implementación del protocolo de enrutamiento Open Shortest Path First (OSPF) empleado en algunos switches Lenovo. La explotación de estos fallos de implementación puede dar lugar a que los atacantes consigan borrar o alterar las tablas de de enrutamiento de uno o muchos routers, switches u otros dispositivos que son compatibles con OSPF en un dominio de enrutamiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:1g_l2-7_slb:*:*:*:*:*:*:*:* 21.0.24.0 (incluyendo)
cpe:2.3:h:ibm:flex_system:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:1\:10g_firmware:*:*:*:*:*:*:*:* 7.4.16.0 (incluyendo)
cpe:2.3:h:ibm:bladecenter:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:layer_2\/3_copper_firmware:*:*:*:*:*:*:*:* 5.3.10.0 (incluyendo)
cpe:2.3:h:ibm:bladecenter:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:virtual_fabric_10gb:*:*:*:*:*:*:*:* 7.8.12.0 (incluyendo)
cpe:2.3:h:ibm:bladecenter:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:en2092_1gb_firmware:*:*:*:*:*:*:*:* 7.8.16.0 (incluyendo)
cpe:2.3:h:ibm:flex_system:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:fabric_cn4093_10gb_firmware:*:*:*:*:*:*:*:* 7.8.16.0 (incluyendo)
cpe:2.3:h:ibm:flex_system:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:fabric_en4093\/en4093r_10gb_firmware:*:*:*:*:*:*:*:* 7.8.16.0 (incluyendo)
cpe:2.3:h:ibm:flex_system:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:g8052_firmware:*:*:*:*:*:*:*:* 7.9.19.0 (incluyendo)