← volver
CVE-2021-27862mediumCWE-130CWE-290

L2 network filtering bypass using stacked VLAN0 and LLC/SNAP headers with an invalid length during Ethernet to Wifi frame translation

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 4.7epss 0.6%
probabilidad de explotación
0.6%top 53% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Esta vulnerabilidad permite que atacantes eludan filtros de seguridad de red (como protección IPv6 RA) creando paquetes malformados especialmente durante la conversión de frames Ethernet a WiFi. Un atacante en la red puede enviar paquetes que parecen legítimos a los filtros pero contienen contenido malicioso.

Detalle técnico

La vulnerabilidad explota la traducción inadecuada de frames durante conversión Ethernet-a-WiFi, donde encabezados LLC/SNAP con longitudes inválidas combinados con apilamiento opcional de VLAN0 eludan mecanismos de filtrado de Capa 2. El ataque requiere acceso a la red y depende del procesamiento incorrecto de campos de encabezado malformados por el dispositivo, potencialmente eludiendo RA guard y controles de seguridad L2 similares.

Resumen generado y traducido por IA a partir de la descripción oficial.
Layer 2 network filtering capabilities such as IPv6 RA guard can be bypassed using LLC/SNAP headers with invalid length and Ethernet to Wifi frame conversion (and optionally VLAN0 headers).
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N