PT-2020-15010 · Fnet · Fnet

CVE-2020-17468

·

Publicado

2020-12-11

·

Atualizado

2023-10-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do FNET até a 4.6.4
Descrição
Foi descoberta uma falha no código responsável pelo processamento do cabeçalho hop-by-hop nos cabeçalhos de extensão IPv6. O código não verifica se o comprimento do cabeçalho de extensão é válido, o que pode levar a uma leitura fora dos limites em fnet ip6 ext header handler options em fnet ip6.c, resultando em uma negação de serviço.
Recomendações
Para as versões do FNET até a 4.6.4, considere desativar a função fnet ip6 ext header handler options em fnet ip6.c como uma solução temporária para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-17468

Produtos afetados

Fnet