PT-2022-10732 · Real Time Innovations · Connext Dds Secure+2
CVE-2021-38487
·
Publicado
2022-05-05
·
Atualizado
2025-06-23
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
RTI Connext DDS Professional, versões 4.2x a 6.1.0
Connext DDS Secure, versões 4.2x a 6.1.0
Connext DDS Micro, versões 2.4 e posteriores
Descrição
O problema ocorre quando um invasor envia um pacote especialmente criado para inundar os dispositivos alvo com tráfego indesejado, o que pode resultar em uma condição de negação de serviço e exposição de informações.
Recomendações
Para as versões 4.2x a 6.1.0 do RTI Connext DDS Professional, considere implementar filtragem de tráfego para impedir pacotes indesejados.
Para as versões 4.2x a 6.1.0 do Connext DDS Secure, restrinja o acesso à rede para minimizar o risco de exploração.
Para as versões 2.4 e posteriores do Connext DDS Micro, evite usar o software em infraestruturas críticas até que um patch esteja disponível.
Como solução alternativa temporária, considere desativar a recepção de pacotes externos até que uma correção seja implementada.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Connext Dds Micro
Connext Dds Secure
Rti Connext Professional