Vulnerabilidad en un error lógico en el servicio SSH del sistema operativo Cisco StarOS (CVE-2021-1378)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
17/02/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en el servicio SSH del sistema operativo Cisco StarOS podría permitir a un atacante remoto no autenticado causar que un dispositivo afectado dejara de procesar el tráfico, resultando en una condición de denegación de servicio (DoS). La vulnerabilidad es debido a un error lógico que puede ocurrir en condiciones de tráfico específicas. Un atacante podría explotar esta vulnerabilidad mediante el envío una serie de paquetes diseñados hacia un dispositivo afectado. Una explotación con éxito podría permitir al atacante impedir que el servicio apuntado reciba cualquier tráfico, lo que conllevaría a una condición de DoS en el dispositivo afectado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:staros:*:*:*:*:*:*:*:* | 21.9.0 (incluyendo) | 21.19.10 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



