Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Brocade Fabric OS (CVE-2018-6441)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2018
Última modificación:
22/06/2021

Descripción

Una vulnerabilidad en la implementación Secure Shell de Brocade Fabric OS en versiones anteriores a la 8.2.1, 8.1.2f, 8.0.2f, 8.4.2f y 7.4.2d podría permitir a un atacante local proporcionar variables de entorno arbitrarios y omitir la shell de configuración restringida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 7.4.2 (incluyendo) 7.4.2d (excluyendo)
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 8.0.2 (incluyendo) 8.0.2f (excluyendo)
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 8.1.2 (incluyendo) 8.1.2f (excluyendo)
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 8.2.0 (incluyendo) 8.2.1 (excluyendo)