Vulnerabilidad en el número de campos LSA en la implementación del protocolo OSPF en SCALANCE XM-400 Family y SCALANCE XR-500 Family (CVE-2020-28393)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/05/2021
Última modificación:
21/05/2021
Descripción
Se ha identificado una vulnerabilidad en SCALANCE XM-400 Family (todas las versiones anteriores a V6.4), SCALANCE XR-500 Family (todas las versiones anteriores a V6.4). La implementación del protocolo OSPF en los dispositivos afectados maneja incorrectamente el número de campos LSA en combinación con otros campos modificados. Un atacante remoto no autenticado podría crear una condición de Denegación de Servicio permanente al enviar paquetes OSPF especialmente diseñados. Una explotación con éxito requiere que OSPF esté habilitado en un dispositivo afectado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:scalance_xm-400_firmware:*:*:*:*:*:*:*:* | 6.4 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_xm-400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_xr524_firmware:*:*:*:*:*:*:*:* | 6.4 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_xr524:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_xr526_firmware:*:*:*:*:*:*:*:* | 6.4 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_xr526:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_xr528_firmware:*:*:*:*:*:*:*:* | 6.4 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_xr528:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_xr552_firmware:*:*:*:*:*:*:*:* | 6.4 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_xr552:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_xm416-4c_firmware:*:*:*:*:*:*:*:* | 6.4 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_xm416-4c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_xm408-8c_firmware:*:*:*:*:*:*:*:* | 6.4 (excluyendo) | |
| cpe:2.3:h:siemens:scalance_xm408-8c:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:scalance_xm408-4c_firmware:*:*:*:*:*:*:*:* | 6.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



