V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-34776
CVE
Средний

Существует несколько уязвимостей в реализации протокола Link Layer Discovery Protocol (LLDP) для интеллектуальных коммутаторов Cisco Small …

CVSS
4.3
Средний
EPSS
0.00
p31
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Существует несколько уязвимостей в реализации протокола Link Layer Discovery Protocol (LLDP) для интеллектуальных коммутаторов Cisco Small Business 220 Series. Неаутентифицированный смежный злоумышленник может выполнить следующие действия: Выполнить код на затронутом устройстве или вызвать его неожиданную перезагрузку. Вызвать повреждение базы данных LLDP на затронутом устройстве. Для получения дополнительной информации об этих уязвимостях см. раздел «Подробности» данного бюллетеня. Примечание: LLDP — это протокол уровня 2. Чтобы воспользоваться этими уязвимостями, злоумышленник должен находиться в том же широковещательном домене, что и затронутое устройство (смежный уровень 2). Cisco выпустила обновления микропрограмм, устраняющие эти уязвимости.

Теги · CWE
CWE-120
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
Business_220-16p-2g_firmwareBusiness_220-16t-2g_firmwareBusiness_220-24fp-4g_firmwareBusiness_220-24fp-4x_firmwareBusiness_220-24p-4g_firmwareBusiness_220-24p-4x_firmwareBusiness_220-24t-4g_firmwareBusiness_220-24t-4x_firmwareBusiness_220-48fp-4x_firmwareBusiness_220-48p-4g_firmwareBusiness_220-48p-4x_firmwareBusiness_220-48t-4g_firmwareBusiness_220-48t-4x_firmwareBusiness_220-8fp-e-2g_firmwareBusiness_220-8p-e-2g_firmwareBusiness_220-8t-e-2g_firmware
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.004 · p31
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
business_220-16p-2g_firmware*Отслеживается
business_220-16t-2g_firmware*Отслеживается
business_220-24fp-4g_firmware*Отслеживается
business_220-24fp-4x_firmware*Отслеживается
business_220-24p-4g_firmware*Отслеживается
business_220-24p-4x_firmware*Отслеживается
business_220-24t-4g_firmware*Отслеживается
business_220-24t-4x_firmware*Отслеживается
business_220-48fp-4x_firmware*Отслеживается
business_220-48p-4g_firmware*Отслеживается
business_220-48p-4x_firmware*Отслеживается
business_220-48t-4g_firmware*Отслеживается
business_220-48t-4x_firmware*Отслеживается
business_220-8fp-e-2g_firmware*Отслеживается
business_220-8p-e-2g_firmware*Отслеживается
business_220-8t-e-2g_firmware*Отслеживается
Источники данных
CVE