Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el establecimiento de la conexión VLAN de la infraestructura de estructura de Cisco Nexus 9000 Series Fabric Switches en Application Centric Infrastructure (ACI) Mode (CVE-2021-1228)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad en el establecimiento de la conexión VLAN de la infraestructura de estructura de Cisco Nexus 9000 Series Fabric Switches en Application Centric Infrastructure (ACI) Mode podría permitir que un atacante adyacente no autenticado omitir las comprobaciones de seguridad y conectar un servidor no autorizado a la VLAN de infraestructura. Esta vulnerabilidad es debido a requisitos de seguridad insuficientes durante la fase de configuración del Link Layer Discovery Protocol (LLDP) de la VLAN de infraestructura. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete LLDP diseñado en la subred adyacente a un dispositivo afectado. Una explotación con éxito podría permitir al atacante conectar un servidor no autorizado a la infraestructura VLAN, que tiene muchos privilegios. Con una conexión a la infraestructura VLAN, el atacante puede llevar a cabo conexiones no autorizadas a los servicios Cisco Application Policy Infrastructure Controller (APIC) o unirse a otros endpoints del host

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:nx-os:11.0\(1b\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(1c\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(1d\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(1e\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(2j\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(2m\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(3f\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(3i\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(3k\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(3n\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(3o\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(4g\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(4h\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(4o\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:nx-os:11.0\(4q\):*:*:*:*:*:*:*