Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VMware NSX-V Edge y NSX-V Edge (CVE-2017-4920)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
05/12/2017
Última modificación:
20/04/2025

Descripción

La implementación del protocolo OSPF en VMware NSX-V Edge en versiones 6.2.x anteriores a la 6.2.8 y NSX-V Edge en versiones 6.3.x anteriores a la 6.3.3 no gestiona correctamente el LSA (link-state advertisement). Un LSA no autorizado podría explotar este problema, resultando en el envío continuo de LSA entre dos routers, lo que acabaría por provocar un bucle o la pérdida de la conectividad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:nsx-v_edge:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.8 (excluyendo)
cpe:2.3:a:vmware:nsx-v_edge:*:*:*:*:*:*:*:* 6.3.0 (incluyendo) 6.3.3 (excluyendo)