NVD Vulnerability Detail
Search Exploit, PoC
CVE-2011-2760
Summary

Brocade BigIron RX switches allow remote attackers to bypass ACL rules by using 179 as the source port of a packet.

Publication Date July 18, 2011, 5:55 a.m.
Registration Date Jan. 28, 2021, 4:39 p.m.
Last Update Nov. 21, 2024, 10:28 a.m.
CVSS2.0 : MEDIUM
Score 5.0
Vector AV:N/AC:L/Au:N/C:N/I:P/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I)
可用性への影響(A) なし
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:h:brocade:bigiron_rx_switch:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Brocade BigIron RX スイッチにアクセス制御リスト (ACL) 回避の脆弱性
Title Brocade BigIron RX スイッチにアクセス制御リスト (ACL) 回避の脆弱性
Summary

Brocade BigIron RX スイッチには、アクセス制御リスト (ACL) の制限を回避されてしまう脆弱性が存在します。 Brocade BigIron RX スイッチには、ポート 179 から送付されたパケットの処理に問題があり、アクセス制御リストの制限を回避されてしまう脆弱性が存在します。

Possible impacts 遠隔の第三者によって、アクセス制御リスト (ACL) の制限を回避され、ネットワーク内に細工されたパケットの侵入を許す可能性があります。
Solution

2011年7月14日現在、対策方法はありません。 [ワークアラウンドを実施する] 対策版を適用するまでの間、以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。   * 別のネットワーク機器でアクセス制限する

Publication Date July 14, 2011, midnight
Registration Date July 26, 2011, 11:32 a.m.
Last Update July 26, 2011, 11:32 a.m.
Affected System
ブロケード コミュニケーションズ システムズ株式会社
Brocade BigIron RX 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2011年07月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.