Vulnerabilidad en el envío de un paquete lldp en el switch TRENDnet TI-PG1284i (CVE-2021-33317)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
11/05/2022
Última modificación:
20/05/2022
Descripción
El switch TRENDnet TI-PG1284i (hw versión v2.0R) versiones anteriores a 2.0.2.S0, sufre una vulnerabilidad de desreferencia de puntero null. Esta vulnerabilidad se presenta en su componente relacionado con lldp. Debido a que no es comprobado si el TLV ChassisID está contenido en el paquete, mediante el envío de un paquete lldp diseñado al dispositivo, un atacante puede bloquear el proceso debido a la desreferencia de puntero nulo
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:trendnet:ti-pg1284i_firmware:*:*:*:*:*:*:*:* | 2.0.2.s0 (excluyendo) | |
| cpe:2.3:h:trendnet:ti-pg1284i:2.0r:*:*:*:*:*:*:* | ||
| cpe:2.3:o:trendnet:ti-g102i_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:trendnet:ti-g102i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:trendnet:ti-g160i_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:trendnet:ti-g160i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:trendnet:ti-g642i_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:trendnet:ti-g642i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:trendnet:ti-pg102i_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:trendnet:ti-pg102i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:trendnet:ti-pg541i_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:trendnet:ti-pg541i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:trendnet:ti-rp262i_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:trendnet:ti-rp262i:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:trendnet:teg-30102ws_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



