Vulnerabilidad en las comprobaciones de verificación de imágenes en los routers Cisco Network Convergence System (NCS) (CVE-2021-34708)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2021
Última modificación:
07/11/2023
Descripción
Varias vulnerabilidades en las comprobaciones de verificación de imágenes de los routers Cisco Network Convergence System (NCS) de la serie 540, sólo cuando se ejecutan imágenes de software Cisco IOS XR NCS540L, y el software Cisco IOS XR para los routers Cisco de la serie 8000 podrían permitir a un atacante local autenticado ejecutar código arbitrario en el sistema operativo subyacente. Para conseguir más información sobre estas vulnerabilidades, consulte la sección Details de este aviso
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:cisco:8101-32fh:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8101-32h:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8102-64h:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8201:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8201-32fh:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8202:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8800_12-slot:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8800_18-slot:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8800_4-slot:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:8800_8-slot:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:* | 7.3.2 (excluyendo) | |
| cpe:2.3:h:cisco:n540-12z20g-sys-a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:n540-12z20g-sys-d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:n540-24z8q2c-m:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cisco:n540-24z8q2c-sys:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



