PT-2020-15011 · Fnet · Fnet
CVE-2020-17469
·
Publicado
2020-12-11
·
Atualizado
2023-10-12
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do FNET até a 4.6.4
Descrição
Um problema no código de remontagem de fragmentos IPv6 causa uma desreferência de ponteiro não inicializado na função
fnet ip6 reassembly em fnet ip6.c, levando a uma negação de serviço. Isso ocorre quando o código tenta acessar um fragmento anterior a partir de um fragmento de entrada de rede que não possui referência ao anterior, e há lacunas vazias entre os fragmentos em uma lista de fragmentos não vazia.Recomendações
Para as versões do FNET até a 4.6.4, como solução temporária, considere desativar a funcionalidade de remontagem de fragmentos IPv6 até que um patch esteja disponível. Restrinja o acesso à função
fnet ip6 reassembly em fnet ip6.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Correção
Access of Uninitialized Pointer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fnet