Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras (CVE-2021-1598)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2021
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades en la implementación del Link Layer Discovery Protocol (LLDP) para Cisco Video Surveillance 7000 Series IP Cameras, podrían permitir a un atacante adyacente no autenticado causar una pérdida de memoria, lo que podría conllevar a una condición de denegación de servicio (DoS) en un dispositivo afectado. Estas vulnerabilidades son debido al procesamiento incorrecto de determinados paquetes LLDP en el momento de la entrada. Un atacante podría explotar estas vulnerabilidades al enviar paquetes LLDP diseñados a un dispositivo afectado. Una explotación con éxito podría permitir al atacante causar que el dispositivo afectado consuma continuamente memoria, lo que podría causar que el dispositivo se bloquee y se recargue, resultando en una condición de DoS. Nota: LLDP es un protocolo de capa 2. Para explotar estas vulnerabilidades, un atacante debe estar en el mismo dominio de difusión que el dispositivo afectado (capa 2 adyacente)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:video_surveillance_7530pd_firmware:*:*:*:*:*:*:*:* 2.12.4 (excluyendo)
cpe:2.3:h:cisco:video_surveillance_7530pd:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:video_surveillance_7070_firmware:*:*:*:*:*:*:*:* 2.12.4 (excluyendo)
cpe:2.3:h:cisco:video_surveillance_7070:-:*:*:*:*:*:*:*