Vulnerabilidad en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras (CVE-2021-1595)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2021
Última modificación:
07/11/2023
Descripción
Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo afectado. Estas vulnerabilidades son debido al procesamiento incorrecto de determinados paquetes LLDP en el momento de la entrada. Un atacante podría explotar estas vulnerabilidades al enviar paquetes LLDP diseñados a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar que el dispositivo afectado consuma continuamente memoria, lo que podría causar que el dispositivo se bloquee y se recargue, resultando en una condición de DoS. Nota: LLDP es un protocolo de capa 2. Para explotar estas vulnerabilidades, un atacante debe estar en el mismo dominio de difusión que el dispositivo afectado (capa 2 adyacente)
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:video_surveillance_7530pd_firmware:*:*:*:*:*:*:*:* | 2.12.4 (excluyendo) | |
cpe:2.3:h:cisco:video_surveillance_7530pd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:video_surveillance_7070_firmware:*:*:*:*:*:*:*:* | 2.12.4 (excluyendo) | |
cpe:2.3:h:cisco:video_surveillance_7070:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página