VDB

CVE-2021-27861

CVE-2021-27861 PUBLISHED

Layer 2 (L2) Netzwerksicherheitskontrollen, die von Switches, Routern und Betriebssystemen genutzt werden, können durch das Stapeln von Ethernet-Protokoll-Headern umgangen werden. Ein Angreifer aus dem angrenzenden Netzwerk kann dies ausnutzen indem er manipulierte Pakete über anfällige Geräte sendet. In der Folge kann er einen Denial-of-Service- oder einen Man-in-the-Middle Angriff gegen ein Zielnetzwerk durchzuführen.

EPSS 0.11% · 29.2th percentile

Risk Scores

EPSS Score
0.11%
29.2th percentile

Affected Products

VendorProductVersions
AristaArista WiFi Access Point
CiscoCisco IOS XR
AristaArista EOS
CiscoCisco Industrial Ethernet Switches
CiscoCisco Small Business
JuniperJuniper JUNOS
CiscoCisco Catalyst
CiscoCisco Nexus
Extreme NetworksExtreme Networks ExtremeXOS
BroadcomBroadcom Brocade Switch

Timeline

  • Sep 27, 2022 CVE Published
  • Sep 28, 2022 EPSS Score
  • Nov 11, 2022 EPSS Score
  • Dec 26, 2022 EPSS Score
  • Feb 8, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 25, 2023 EPSS Score
  • May 8, 2023 EPSS Score
  • Jun 22, 2023 EPSS Score
  • Aug 5, 2023 EPSS Score
  • Sep 19, 2023 EPSS Score
  • Nov 2, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›