PT-2020-15011 · Fnet · Fnet

CVE-2020-17469

·

Publicado

2020-12-11

·

Atualizado

2023-10-12

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do FNET até a 4.6.4
Descrição
Um problema no código de remontagem de fragmentos IPv6 causa uma desreferência de ponteiro não inicializado na função fnet ip6 reassembly em fnet ip6.c, levando a uma negação de serviço. Isso ocorre quando o código tenta acessar um fragmento anterior a partir de um fragmento de entrada de rede que não possui referência ao anterior, e há lacunas vazias entre os fragmentos em uma lista de fragmentos não vazia.
Recomendações
Para as versões do FNET até a 4.6.4, como solução temporária, considere desativar a funcionalidade de remontagem de fragmentos IPv6 até que um patch esteja disponível. Restrinja o acesso à função fnet ip6 reassembly em fnet ip6.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Access of Uninitialized Pointer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-17469

Produtos afetados

Fnet