Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-10536

Опубликовано: 12 нояб. 2024
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонента IPSEC операционной системы Brocade Fabric OS связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии путем выполнения специально созданной команды portcfg

Вендор

Broadcom Inc.

Наименование ПО

Brocade Fabric OS

Версия ПО

до 9.2.0c (Brocade Fabric OS)
до 9.2.0c (Brocade Fabric OS)
до 9.2.0c (Brocade Fabric OS)
до 9.2.0c (Brocade Fabric OS)
до 9.2.0c (Brocade Fabric OS)
от 9.2.1 до 9.2.1a (Brocade Fabric OS)
от 9.2.1 до 9.2.1a (Brocade Fabric OS)
от 9.2.1 до 9.2.1a (Brocade Fabric OS)
от 9.2.1 до 9.2.1a (Brocade Fabric OS)
от 9.2.1 до 9.2.1a (Brocade Fabric OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Broadcom Inc. Brocade Fabric OS до 9.2.0c
Broadcom Inc. Brocade Fabric OS до 9.2.0c
Broadcom Inc. Brocade Fabric OS до 9.2.0c
Broadcom Inc. Brocade Fabric OS до 9.2.0c
Broadcom Inc. Brocade Fabric OS до 9.2.0c
Broadcom Inc. Brocade Fabric OS от 9.2.1 до 9.2.1a
Broadcom Inc. Brocade Fabric OS от 9.2.1 до 9.2.1a
Broadcom Inc. Brocade Fabric OS от 9.2.1 до 9.2.1a
Broadcom Inc. Brocade Fabric OS от 9.2.1 до 9.2.1a
Broadcom Inc. Brocade Fabric OS от 9.2.1 до 9.2.1a

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 4.0 составляет 8,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25071

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 29%
0.00107
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 1 года назад

A command injection vulnerability in Brocade Fabric OS before 9.2.0c, and 9.2.1 through 9.2.1a on IP extension platforms could allow a local authenticated attacker to perform a privileged escalation via crafted use of the portcfg command. This specific exploitation is only possible on IP Extension platforms: Brocade 7810, Brocade 7840, Brocade 7850 and on Brocade X6 or X7 directors with an SX-6 Extension blade installed. The attacker must be logged into the switch via SSH or serial console to conduct the attack.

CVSS3: 7.8
github
5 месяцев назад

A command injection vulnerability in Brocade Fabric OS before 9.2.0c, and 9.2.1 through 9.2.1a on IP extension platforms could allow a local authenticated attacker to perform a privileged escalation via crafted use of the portcfg command. This specific exploitation is only possible on IP Extension platforms: Brocade 7810, Brocade 7840, Brocade 7850 and on Brocade X6 or X7 directors with an SX-6 Extension blade installed. The attacker must be logged into the switch via SSH or serial console to conduct the attack.

EPSS

Процентиль: 29%
0.00107
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2