← voltar
CVE-2021-27853mediumCWE-290

L2 network filtering can be bypassed using stacked VLAN0 and LLC/SNAP headers

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 4.7epss 0.7%
probabilidade de exploração
0.7%top 50% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Sistemas de proteção de rede que verificam o tráfego na camada 2 podem ser enganados usando pacotes com cabeçalhos VLAN 0 empilhados combinados com cabeçalhos LLC/SNAP. Isso permite que atacantes enviem tráfego perigoso (como anúncios de roteador IPv6 ou falsificação de ARP) que as ferramentas de segurança não conseguem detectar.

Detalhe técnico

Mecanismos de filtragem na camada 2 (IPv6 RA Guard, inspeção ARP) falham na validação adequada de pacotes contendo tags VLAN 0 aninhadas combinadas com encapsulamento LLC/SNAP, permitindo bypass via frames Layer 2 manipulados. Um atacante na rede local pode explorar isso para injetar pacotes ARP ou IPv6 RA não detectados, potencialmente habilitando ataques man-in-the-middle ou negação de serviço.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Layer 2 network filtering capabilities such as IPv6 RA guard or ARP inspection can be bypassed using combinations of VLAN 0 headers and LLC/SNAP headers.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N