Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejo del protocolo LLDP en SonicWall Switch (CVE-2021-20024)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
09/07/2021
Última modificación:
16/07/2021

Descripción

Múltiples vulnerabilidades de lectura fuera de límites en SonicWall Switch cuando se maneja el protocolo LLDP permite a un atacante causar una inestabilidad del sistema o leer potencialmente información confidencial de las ubicaciones de memoria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sonicwall:switch:*:*:*:*:*:*:*:* 1.0.0.5-16 (incluyendo)
cpe:2.3:h:sonicwall:sws12-10fpoe:-:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sws12-8:-:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sws12-8poe:-:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sws14-24:-:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sws14-24fpoe:-:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sws14-48:-:*:*:*:*:*:*:*
cpe:2.3:h:sonicwall:sws14-48fpoe:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información