Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para Cámaras IP Cisco Video Surveillance 7000 Series (CVE-2021-1563)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2021
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades en la implementación de Cisco Discovery Protocol y Link Layer Discovery Protocol (LLDP) para Cámaras IP Cisco Video Surveillance 7000 Series, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo afectado. Estas vulnerabilidades son debido al procesamiento incorrecto de determinados paquetes LLDP de Cisco Discovery Protocol en el momento de la entrada. Un atacante podría explotar estas vulnerabilidades mediante el envío de paquetes de Cisco Discovery Protocol o LLDP diseñados en un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar que el dispositivo afectado consuma continuamente memoria, lo que podría provocar que el dispositivo se bloquee y se recargue, resultando en una condición de DoS. Nota: Cisco Discovery Protocol y LLDP son protocolos de capa 2. Para explotar estas vulnerabilidades, un atacante debe estar en el mismo dominio de difusión que el dispositivo afectado (adyacente a la capa 2)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:video_surveillance_7530pd_firmware:*:*:*:*:*:*:*:* 2.12.3 (excluyendo)
cpe:2.3:h:cisco:video_surveillance_7530pd:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:video_surveillance_7070_firmware:*:*:*:*:*:*:*:* 2.12.3 (excluyendo)
cpe:2.3:h:cisco:video_surveillance_7070:-:*:*:*:*:*:*:*