Vulnerabilidad en el establecimiento de la conexión VLAN de la infraestructura de estructura de Cisco Nexus 9000 Series Fabric Switches en Application Centric Infrastructure (ACI) Mode (CVE-2021-1228)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/02/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el establecimiento de la conexión VLAN de la infraestructura de estructura de Cisco Nexus 9000 Series Fabric Switches en Application Centric Infrastructure (ACI) Mode podría permitir que un atacante adyacente no autenticado omitir las comprobaciones de seguridad y conectar un servidor no autorizado a la VLAN de infraestructura. Esta vulnerabilidad es debido a requisitos de seguridad insuficientes durante la fase de configuración del Link Layer Discovery Protocol (LLDP) de la VLAN de infraestructura. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete LLDP diseñado en la subred adyacente a un dispositivo afectado. Una explotación con éxito podría permitir al atacante conectar un servidor no autorizado a la infraestructura VLAN, que tiene muchos privilegios. Con una conexión a la infraestructura VLAN, el atacante puede llevar a cabo conexiones no autorizadas a los servicios Cisco Application Policy Infrastructure Controller (APIC) o unirse a otros endpoints del host
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:nx-os:11.0\(1b\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(1c\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(1d\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(1e\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(2j\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(2m\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(3f\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(3i\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(3k\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(3n\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(3o\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(4g\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(4h\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(4o\):*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:nx-os:11.0\(4q\):*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página