CVE-2013-0570
Estado: ModificadaMedia (5.3)—
The Fibre Channel over Ethernet (FCoE) feature in IBM System Networking and Blade Network Technology (BNT) switches running IBM Networking Operating System (aka NOS, formerly BLADE Operating System) floods data frames with unknown MAC addresses out on all interfaces on the same VLAN, which might allow remote attackers to obtain sensitive information in opportunistic circumstances by eavesdropping on the broadcast domain. IBM X-Force ID: 83166.
CVSS
- Versión: 3.0
- Vector: CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
- Puntuación base: 5.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.74%
- Percentil entre todas las CVEs puntuadas: 53
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-200
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2013-0570",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 2.9,
"accessVector": "ADJACENT_NETWORK",
"vectorString": "AV:A/AC:M/Au:N/C:P/I:N/A:N",
"authentication": "NONE",
"integrityImpact": "NONE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 5.5,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV30": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 5.3,
"attackVector": "ADJACENT_NETWORK",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.0/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N",
"integrityImpact": "NONE",
"userInteraction": "NONE",
"attackComplexity": "HIGH",
"availabilityImpact": "NONE",
"privilegesRequired": "NONE",
"confidentialityImpact": "HIGH"
},
"impactScore": 3.6,
"exploitabilityScore": 1.6
}
]
},
"affected": [
{
"source": "psirt@us.ibm.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2018-07-13T21:29:00.280",
"references": [
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/83166",
"tags": [
"VDB Entry",
"Vendor Advisory"
],
"source": "psirt@us.ibm.com"
},
{
"url": "https://www-304.ibm.com/support/docview.wss?uid=isg3T1019715",
"tags": [
"Vendor Advisory"
],
"source": "psirt@us.ibm.com"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/83166",
"tags": [
"VDB Entry",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www-304.ibm.com/support/docview.wss?uid=isg3T1019715",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-200"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "The Fibre Channel over Ethernet (FCoE) feature in IBM System Networking and Blade Network Technology (BNT) switches running IBM Networking Operating System (aka NOS, formerly BLADE Operating System) floods data frames with unknown MAC addresses out on all interfaces on the same VLAN, which might allow remote attackers to obtain sensitive information in opportunistic circumstances by eavesdropping on the broadcast domain. IBM X-Force ID: 83166."
},
{
"lang": "es",
"value": "La característica Fibre Channel over Ethernet (FCoE) en los switches IBM System Networking y Blade Network Technology (BNT) que ejecutan IBM Networking Operating System (también conocido como NOS, antes BLADE Operating System) inunda los frames de datos con direcciones MAC desconocidas en todas las interfaces en la misma VLAN. Esto podría permitir que atacantes remotos obtengan información sensible en circunstancias oportunistas escuchando en el dominio de transmisión. IBM X-Force ID: 83166."
}
],
"lastModified": "2026-06-16T23:49:41.077",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:ibm:network_operating_system:-:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B9F380FD-53EA-4ACD-829C-3FD599B39478"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:ibm:flex_system_fabric_cn4093:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "0F222FF4-C720-4E7E-BFDA-EA1579F5EE64"
},
{
"criteria": "cpe:2.3:h:ibm:flex_system_fabric_en4093:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "BE8DCC71-EBB8-473E-BE38-2076452AF6E0"
},
{
"criteria": "cpe:2.3:h:ibm:flex_system_si4093_:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "33F68866-49B2-47BC-9D95-7740D5DDD65D"
},
{
"criteria": "cpe:2.3:h:ibm:rackswitch_g8124:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "96901ABF-A65F-4A07-892E-445C6AE170A1"
},
{
"criteria": "cpe:2.3:h:ibm:rackswitch_g8124-e:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "17A52A64-1A70-47C1-86D3-D3B775D0307C"
},
{
"criteria": "cpe:2.3:h:ibm:rackswitch_g8124-er:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "902D323A-7C2C-40CE-8241-C12FF9DAD48C"
},
{
"criteria": "cpe:2.3:h:ibm:rackswitch_g8264:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "5F4D033F-5B82-4C4A-BD12-D6AF3D9986AD"
},
{
"criteria": "cpe:2.3:h:ibm:rackswitch_g8264-t:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "20A9D6A8-4A91-4E5C-8209-8BFC82FA6127"
},
{
"criteria": "cpe:2.3:h:ibm:rackswitch_g8264cs:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "11929E3F-DE7A-44AD-9111-A573C0EB9AD5"
},
{
"criteria": "cpe:2.3:h:ibm:rackswitch_g8316:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "B26833BE-762B-4124-A3E1-CCE50E80D35C"
},
{
"criteria": "cpe:2.3:h:ibm:virtual_fabric:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "219AA40A-5B72-403A-988E-D9C697090F1B"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "psirt@us.ibm.com"
}