CVE-2021-34709
Estado: ModificadaMedia (6.4)—
Multiple vulnerabilities in image verification checks of Cisco Network Convergence System (NCS) 540 Series Routers, only when running Cisco IOS XR NCS540L software images, and Cisco IOS XR Software for Cisco 8000 Series Routers could allow an authenticated, local attacker to execute arbitrary code on the underlying operating system. For more information about these vulnerabilities, see the Details section of this advisory.
CVSS
- Versión: 3.1
- Vector: CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 6.4
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.15%
- Percentil entre todas las CVEs puntuadas: 4
- Fecha de la puntuación: 7/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-347
- CWE-347
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2021-34709",
"cveTags": [],
"metrics": {
"ssvcV203": [
{
"source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
"ssvcData": {
"id": "CVE-2021-34709",
"role": "CISA Coordinator",
"options": [
{
"exploitation": "none"
},
{
"automatable": "no"
},
{
"technicalImpact": "total"
}
],
"version": "2.0.3",
"timestamp": "2024-11-07T21:43:16.922436Z"
}
}
],
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 6.9,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:M/Au:N/C:C/I:C/A:C",
"authentication": "NONE",
"integrityImpact": "COMPLETE",
"accessComplexity": "MEDIUM",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.4,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV31": [
{
"type": "Secondary",
"source": "psirt@cisco.com",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 6,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "NONE",
"privilegesRequired": "HIGH",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.2,
"exploitabilityScore": 0.8
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.1",
"baseScore": 6.4,
"attackVector": "LOCAL",
"baseSeverity": "MEDIUM",
"vectorString": "CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "HIGH",
"availabilityImpact": "HIGH",
"privilegesRequired": "HIGH",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 0.5
}
]
},
"affected": [
{
"source": "psirt@cisco.com",
"affectedData": [
{
"vendor": "Cisco",
"product": "Cisco IOS XR Software",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2021-09-09T05:15:10.633",
"references": [
{
"url": "https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-lnt-QN9mCzwn",
"tags": [
"Vendor Advisory"
],
"source": "psirt@cisco.com"
},
{
"url": "https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-lnt-QN9mCzwn",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Secondary",
"source": "psirt@cisco.com",
"description": [
{
"lang": "en",
"value": "CWE-347"
}
]
},
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-347"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Multiple vulnerabilities in image verification checks of Cisco Network Convergence System (NCS) 540 Series Routers, only when running Cisco IOS XR NCS540L software images, and Cisco IOS XR Software for Cisco 8000 Series Routers could allow an authenticated, local attacker to execute arbitrary code on the underlying operating system. For more information about these vulnerabilities, see the Details section of this advisory."
},
{
"lang": "es",
"value": "Múltiples vulnerabilidades en las comprobaciones de verificación de imágenes de los routers Cisco Network Convergence System (NCS) de la serie 540, sólo cuando se ejecutan imágenes de software Cisco IOS XR NCS540L, y el software Cisco IOS XR para los routers Cisco de la serie 8000 podrían permitir a un atacante local autenticado ejecutar código arbitrario en el sistema operativo subyacente. Para conseguir más información sobre estas vulnerabilidades, consulte la sección Details de este aviso"
}
],
"lastModified": "2026-06-17T03:56:23.973",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E3970EB8-C75E-4610-9772-A7BD0CF4B018",
"versionEndExcluding": "7.3.2"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:cisco:8101-32fh:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "E055F58F-F9FB-4B27-841E-61ECAB5F42B8"
},
{
"criteria": "cpe:2.3:h:cisco:8101-32h:*:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "F10CA0D1-1F9F-4D0E-B218-5BEB38ED6D09"
},
{
"criteria": "cpe:2.3:h:cisco:8102-64h:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "A3C3DDAC-7D0F-4D1D-9632-F001F2EB5D34"
},
{
"criteria": "cpe:2.3:h:cisco:8201:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "3D8E7FFF-82A8-4ECB-BA0C-CBF0C2FDA3A3"
},
{
"criteria": "cpe:2.3:h:cisco:8201-32fh:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "528BE0D3-E5ED-4836-B0D8-0C8508C5BDD7"
},
{
"criteria": "cpe:2.3:h:cisco:8202:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "87DC4C2F-01C5-4D89-8D79-E5D28EDAD0F2"
},
{
"criteria": "cpe:2.3:h:cisco:8800_12-slot:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "4B4318C0-0FD0-46B3-8E23-94EC53A34A20"
},
{
"criteria": "cpe:2.3:h:cisco:8800_18-slot:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "16FC6220-78E1-44A6-A596-6368D3EF7CC4"
},
{
"criteria": "cpe:2.3:h:cisco:8800_4-slot:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "DCAEDE0A-E6F9-4727-8DC2-F47579220BE0"
},
{
"criteria": "cpe:2.3:h:cisco:8800_8-slot:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "8E289FAD-04F0-4E3A-BC4D-8E5116F01AF0"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E3970EB8-C75E-4610-9772-A7BD0CF4B018",
"versionEndExcluding": "7.3.2"
},
{
"criteria": "cpe:2.3:o:cisco:ios_xr:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "42290FCA-82E3-4D64-801C-F65FF4CAAFBD",
"versionEndExcluding": "7.4.1",
"versionStartIncluding": "7.4.0"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:h:cisco:n540-12z20g-sys-a:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "5DBE9A6C-04CC-4493-9E81-75C8851D5C36"
},
{
"criteria": "cpe:2.3:h:cisco:n540-12z20g-sys-d:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "95700A15-E623-45A8-9675-D57FCC765CEC"
},
{
"criteria": "cpe:2.3:h:cisco:n540-24z8q2c-m:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "43D99BD3-20FA-4202-83ED-046CC79A4CAD"
},
{
"criteria": "cpe:2.3:h:cisco:n540-24z8q2c-sys:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "1575601C-C0AC-4ABE-B54F-5698033054ED"
},
{
"criteria": "cpe:2.3:h:cisco:n540-28z4c-sys-a:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "ACA4B812-AE22-485E-B302-E18250BF50CA"
},
{
"criteria": "cpe:2.3:h:cisco:n540-28z4c-sys-d:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "CAF058BB-8F5B-4AB3-AF06-14A2BF73AD66"
},
{
"criteria": "cpe:2.3:h:cisco:n540-acc-sys:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "1727912A-9D84-4E9A-904A-2909B3B0D97E"
},
{
"criteria": "cpe:2.3:h:cisco:n540x-12z16g-sys-a:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "A00FB3BD-1BB7-4EC5-B9BD-160DB34CDBFB"
},
{
"criteria": "cpe:2.3:h:cisco:n540x-12z16g-sys-d:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "A77C0653-2527-4B8D-A268-F81CCE99FB88"
},
{
"criteria": "cpe:2.3:h:cisco:n540x-16z4g8q2c-a:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "3AA1EB84-5F1F-4E09-B9D6-F54886229406"
},
{
"criteria": "cpe:2.3:h:cisco:n540x-16z4g8q2c-d:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "E09499F4-89B7-4DB7-A734-9A6E57618A91"
},
{
"criteria": "cpe:2.3:h:cisco:n540x-acc-sys:-:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "3B95A267-F823-4169-B64D-5F7393D19F70"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "psirt@cisco.com"
}