Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de un paquete lldp en el switch TRENDnet TI-PG1284i (CVE-2021-33317)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
11/05/2022
Última modificación:
20/05/2022

Descripción

El switch TRENDnet TI-PG1284i (hw versión v2.0R) versiones anteriores a 2.0.2.S0, sufre una vulnerabilidad de desreferencia de puntero null. Esta vulnerabilidad se presenta en su componente relacionado con lldp. Debido a que no es comprobado si el TLV ChassisID está contenido en el paquete, mediante el envío de un paquete lldp diseñado al dispositivo, un atacante puede bloquear el proceso debido a la desreferencia de puntero nulo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:trendnet:ti-pg1284i_firmware:*:*:*:*:*:*:*:* 2.0.2.s0 (excluyendo)
cpe:2.3:h:trendnet:ti-pg1284i:2.0r:*:*:*:*:*:*:*
cpe:2.3:o:trendnet:ti-g102i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:ti-g102i:-:*:*:*:*:*:*:*
cpe:2.3:o:trendnet:ti-g160i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:ti-g160i:-:*:*:*:*:*:*:*
cpe:2.3:o:trendnet:ti-g642i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:ti-g642i:-:*:*:*:*:*:*:*
cpe:2.3:o:trendnet:ti-pg102i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:ti-pg102i:-:*:*:*:*:*:*:*
cpe:2.3:o:trendnet:ti-pg541i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:ti-pg541i:-:*:*:*:*:*:*:*
cpe:2.3:o:trendnet:ti-rp262i_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:ti-rp262i:-:*:*:*:*:*:*:*
cpe:2.3:o:trendnet:teg-30102ws_firmware:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información