Vulnerabilidad en el puerto UDP 5500 en la funcionalidad Easy Virtual Switching System (VSS) del Software Cisco IOS XE para los Switches Cisco Catalyst de la serie 4500 y los Switches Cisco Catalyst de la serie 4500-X (CVE-2021-1451)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
24/03/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad en la funcionalidad Easy Virtual Switching System (VSS) del Software Cisco IOS XE, para los Switches Cisco Catalyst de la serie 4500 y los Switches Cisco Catalyst de la serie 4500-X, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema operativo Linux subyacente de un dispositivo afectado. La vulnerabilidad es debido a comprobaciones de límites incorrectas de determinados valores en los paquetes del protocolo Easy VSS que están destinados a un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad mediante el envío de paquetes de protocolo Easy VSS diseñados al puerto UDP 5500 mientras el dispositivo afectado se encuentra en un estado específico. Cuando se procesa el paquete diseñado, puede ocurrir una condición de desbordamiento del búfer. Una explotación con éxito podría permitir al atacante desencadenar una condición de denegación de servicio (DoS) o ejecutar código arbitrario con privilegios root en el sistema operativo Linux subyacente del dispositivo afectado
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:3.6.0be:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.0e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.1e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.2e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.3e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.4e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.5ae:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.5be:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.5e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.6e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.7e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.8e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.9e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.6.10e:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:3.7.0e:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



