Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en aaa tacacs+ en Brocade Fabric OS (CVE-2021-27793)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2021
Última modificación:
23/08/2021

Descripción

Un fallo de autorización intermitente en aaa tacacs+ con las versiones de Brocade Fabric OS anteriores a v9.0.1b y posteriores a 9.0.0, también en Brocade Fabric OS versiones anteriores a v8.2.3a y posteriores a v8.2.0, podría causar que un usuario con una cuenta válida no pudiera iniciar sesión en el switch

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 8.2.0 (incluyendo) 8.2.3 (excluyendo)
cpe:2.3:o:broadcom:fabric_operating_system:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.0.1 (excluyendo)
cpe:2.3:o:broadcom:fabric_operating_system:8.2.3:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:9.0.1:*:*:*:*:*:*:*
cpe:2.3:o:broadcom:fabric_operating_system:9.0.1a:*:*:*:*:*:*:*