Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los mensajes de actualización OSPF LS en el protocolo OSPF en múltiples dispositivos SCALANCE (CVE-2021-37182)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2022
Última modificación:
27/06/2022

Descripción

Se ha identificado una vulnerabilidad en SCALANCE XM408-4C (Todas las versiones anteriores a V6.5), SCALANCE XM408-4C (L3 int.) (Todas las versiones anteriores a V6.5), SCALANCE XM408-8C (Todas las versiones anteriores a V6. 5), SCALANCE XM408-8C (L3 int.) (Todas las versiones anteriores a V6.5), SCALANCE XM416-4C (Todas las versiones anteriores a V6.5), SCALANCE XM416-4C (L3 int.) (Todas las versiones anteriores a V6.5), SCALANCE XR524-8C, 1x230V (Todas las versiones anteriores a V6. 5), SCALANCE XR524-8C, 1x230V (L3 int.) (Todas las versiones anteriores a V6.5), SCALANCE XR524-8C, 24V (Todas las versiones anteriores a V6.5), SCALANCE XR524-8C, 24V (L3 int.) (Todas las versiones anteriores a V6. 5), SCALANCE XR524-8C, 2x230V (Todas las versiones anteriores a V6.5), SCALANCE XR524-8C, 2x230V (L3 int.) (Todas las versiones anteriores a V6.5), SCALANCE XR526-8C, 1x230V (Todas las versiones anteriores a V6. 5), SCALANCE XR526-8C, 1x230V (L3 int.) (Todas las versiones anteriores a V6.5), SCALANCE XR526-8C, 24V (Todas las versiones anteriores a V6.5), SCALANCE XR526-8C, 24V (L3 int.) (Todas las versiones anteriores a V6. 5), SCALANCE XR526-8C, 2x230V (Todas las versiones anteriores a V6.5), SCALANCE XR526-8C, 2x230V (L3 int.) (Todas las versiones anteriores a V6.5), SCALANCE XR528-6M (Todas las versiones anteriores a V6. 5), SCALANCE XR528-6M (2HR2) (Todas las versiones anteriores a V6.5), SCALANCE XR528-6M (2HR2, L3 int.) (Todas las versiones anteriores a V6.5), SCALANCE XR528-6M (L3 int.) (Todas las versiones anteriores a V6.5), SCALANCE XR552-12M (Todas las versiones anteriores a V6. 5), SCALANCE XR552-12M (2HR2) (Todas las versiones anteriores a V6.5), SCALANCE XR552-12M (2HR2) (Todas las versiones anteriores a V6.5), SCALANCE XR552-12M (2HR2, L3 int.) (Todas las versiones anteriores a V6.5). Una implementación del protocolo OSPF en los dispositivos afectados no verifica los campos de suma de comprobación y longitud en los mensajes de actualización OSPF LS. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para causar interrupciones en la red mediante el envío de paquetes OSPF especialmente diseñados. Una explotación con éxito requiere que OSPF esté habilitado en un dispositivo afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:scalance_xm408-4c_firmware:*:*:*:*:*:*:*:* 6.5 (excluyendo)
cpe:2.3:h:siemens:scalance_xm408-4c:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xm408-4c_l3_firmware:*:*:*:*:*:*:*:* 6.5 (excluyendo)
cpe:2.3:h:siemens:scalance_xm408-4c_l3:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xm408-8c_firmware:*:*:*:*:*:*:*:* 6.5 (excluyendo)
cpe:2.3:h:siemens:scalance_xm408-8c:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xm408-8c_l3_firmware:*:*:*:*:*:*:*:* 6.5 (excluyendo)
cpe:2.3:h:siemens:scalance_xm408-8c_l3:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xm416-4c_firmware:*:*:*:*:*:*:*:* 6.5 (excluyendo)
cpe:2.3:h:siemens:scalance_xm416-4c:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xm416-4c_l3_firmware:*:*:*:*:*:*:*:* 6.5 (excluyendo)
cpe:2.3:h:siemens:scalance_xm416-4c_l3:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xr524-8c_firmware:*:*:*:*:*:*:*:* 6.5 (excluyendo)
cpe:2.3:h:siemens:scalance_xr524-8c:-:*:*:*:*:*:*:*
cpe:2.3:o:siemens:scalance_xr524-8c_firmware:*:*:*:*:*:*:1x230v:* 6.5 (excluyendo)


Referencias a soluciones, herramientas e información