VDB

CVE-2021-27854

CVE-2021-27854 PUBLISHED

Layer 2 (L2) Netzwerksicherheitskontrollen, die von Switches, Routern und Betriebssystemen genutzt werden, können durch das Stapeln von Ethernet-Protokoll-Headern umgangen werden. Ein Angreifer aus dem angrenzenden Netzwerk kann dies ausnutzen indem er manipulierte Pakete über anfällige Geräte sendet. In der Folge kann er einen Denial-of-Service- oder einen Man-in-the-Middle Angriff gegen ein Zielnetzwerk durchzuführen.

EPSS 0.11% · 28.6th percentile

Risk Scores

EPSS Score
0.11%
28.6th percentile

Affected Products

VendorProductVersions
JuniperJuniper JUNOS
CiscoCisco Small Business
CiscoCisco Nexus
AristaArista WiFi Access Point
AristaArista EOS
CiscoCisco Catalyst
CiscoCisco Industrial Ethernet Switches
Extreme NetworksExtreme Networks ExtremeXOS
CiscoCisco IOS XR
BroadcomBroadcom Brocade Switch

Timeline

  • Sep 27, 2022 CVE Published
  • Sep 28, 2022 EPSS Score
  • Nov 11, 2022 EPSS Score
  • Dec 26, 2022 EPSS Score
  • Feb 8, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 25, 2023 EPSS Score
  • May 8, 2023 EPSS Score
  • Jun 22, 2023 EPSS Score
  • Aug 5, 2023 EPSS Score
  • Sep 19, 2023 EPSS Score
  • Nov 2, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›