Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-26111

Опубликовано: 01 июн. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 3.3
EPSS Низкий

Описание

A missing release of memory after effective lifetime vulnerability in FortiSwitch 6.4.0 to 6.4.6, 6.2.0 to 6.2.6, 6.0.0 to 6.0.6, 3.6.11 and below may allow an attacker on an adjacent network to exhaust available memory by sending specifically crafted LLDP/CDP/EDP packets to the device.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
Версия до 3.6.11 (включая)
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.6 (включая)
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
Версия от 6.2.0 (включая) до 6.2.6 (включая)
cpe:2.3:o:fortinet:fortiswitch:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 6.4.6 (включая)

EPSS

Процентиль: 29%
0.00107
Низкий

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-401

Связанные уязвимости

github
больше 3 лет назад

A missing release of memory after effective lifetime vulnerability in FortiSwitch 6.4.0 to 6.4.6, 6.2.0 to 6.2.6, 6.0.0 to 6.0.6, 3.6.11 and below may allow an attacker on an adjacent network to exhaust available memory by sending specifically crafted LLDP/CDP/EDP packets to the device.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость микропрограммного обеспечения Ethernet-коммутаторов FortiSwitch, связанная с ошибками освобождения памяти, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 29%
0.00107
Низкий

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-401