PT-2022-9876 · Ieee+1 · 802.2+3

CVE-2021-27854

·

Publicado

2022-09-27

·

Atualizado

2022-10-12

CVSS v3.1

4.7

Média

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Não são mencionados nenhum software ou versões específicas.
Descrição
A vulnerabilidade permite que recursos de filtragem de rede da Camada 2, como o IPv6 RA Guard, sejam contornados. Isso pode ser feito utilizando combinações específicas de cabeçalhos de VLAN 0 e LLC/SNAP, além da conversão de quadros de Ethernet para Wi-Fi e vice-versa.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27854

Produtos afetados

802.2
P802.1Q
Draft-Ietf-V6Ops-Ra-Guard
Ieee 802.2