Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los mensajes de fallo de autenticación de SNMP en Dell Networking OS10 (CVE-2021-36319)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/11/2021
Última modificación:
23/11/2021

Descripción

Dell Networking OS10 versiones 10.4.3.x, 10.5.0.x y 10.5.1.x, contienen una vulnerabilidad de exposición de información. Un usuario malicioso con pocos privilegios puede conseguir acceso a los mensajes de fallo de autenticación de SNMP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:networking_os10:*:*:*:*:*:*:*:* 10.4.3.8 (excluyendo)
cpe:2.3:o:dell:networking_os10:*:*:*:*:*:*:*:* 10.5.0.0 (incluyendo) 10.5.0.10 (excluyendo)
cpe:2.3:o:dell:networking_os10:*:*:*:*:*:*:*:* 10.5.1.0 (incluyendo) 10.5.1.10 (excluyendo)
cpe:2.3:o:dell:networking_os10:*:*:*:*:*:*:*:* 10.5.2.0 (incluyendo) 10.5.2.8 (excluyendo)


Referencias a soluciones, herramientas e información