← voltar
CVE-2021-27854mediumCWE-290

L2 network filtering bypass using stacked VLAN0, LLC/SNAP headers, and Ethernet to Wifi frame translation

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 4.7epss 0.7%
probabilidade de exploração
0.7%top 52% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Dispositivos de rede podem ser enganados para permitir tráfego bloqueado usando combinações especiais de headers VLAN 0 e conversões de formato entre Ethernet e WiFi. Isso contorna filtros de segurança que impedem mensagens de rede perigosas.

Detalhe técnico

Mecanismos de filtragem de Camada 2 (como proteção IPv6 RA) podem ser contornados através de frames com tags VLAN 0 empilhadas, encapsulamento LLC/SNAP e exploração de assimetrias na tradução de frames Ethernet-para-WiFi. O ataque requer acesso à rede para transmitir frames modificados e afeta dispositivos que dependem de políticas de segurança na L2.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Layer 2 network filtering capabilities such as IPv6 RA guard can be bypassed using combinations of VLAN 0 headers, LLC/SNAP headers, and converting frames from Ethernet to Wifi and its reverse.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N