Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco SD-WAN vEdge Software (CVE-2021-1511)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
06/05/2021
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades en Cisco SD-WAN vEdge Software, podrían permitir a un atacante ejecutar código arbitrario como usuario root o causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:vedge_100_firmware:*:*:*:*:*:*:*:* 20.4 (incluyendo) 20.4.1 (excluyendo)
cpe:2.3:o:cisco:vedge_100_firmware:*:*:*:*:*:*:*:* 20.5 (incluyendo) 20.5.1 (excluyendo)
cpe:2.3:o:cisco:vedge_100_firmware:19.2.99:*:*:*:*:*:*:*
cpe:2.3:h:cisco:vedge_100:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:vedge_1000_firmware:*:*:*:*:*:*:*:* 20.4 (incluyendo) 20.4.1 (excluyendo)
cpe:2.3:o:cisco:vedge_1000_firmware:*:*:*:*:*:*:*:* 20.5 (incluyendo) 20.5.1 (excluyendo)
cpe:2.3:o:cisco:vedge_1000_firmware:19.2.99:*:*:*:*:*:*:*
cpe:2.3:h:cisco:vedge_1000:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:vedge_100b_firmware:*:*:*:*:*:*:*:* 20.4 (incluyendo) 20.4.1 (excluyendo)
cpe:2.3:o:cisco:vedge_100b_firmware:*:*:*:*:*:*:*:* 20.5 (incluyendo) 20.5.1 (excluyendo)
cpe:2.3:o:cisco:vedge_100b_firmware:19.2.99:*:*:*:*:*:*:*
cpe:2.3:h:cisco:vedge_100b:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:vedge_100m_firmware:*:*:*:*:*:*:*:* 20.4 (incluyendo) 20.4.1 (excluyendo)
cpe:2.3:o:cisco:vedge_100m_firmware:*:*:*:*:*:*:*:* 20.5 (incluyendo) 20.5.1 (excluyendo)
cpe:2.3:o:cisco:vedge_100m_firmware:19.2.99:*:*:*:*:*:*:*