PT-2022-10732 · Real Time Innovations · Connext Dds Secure+2

CVE-2021-38487

·

Publicado

2022-05-05

·

Atualizado

2025-06-23

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
RTI Connext DDS Professional, versões 4.2x a 6.1.0
Connext DDS Secure, versões 4.2x a 6.1.0
Connext DDS Micro, versões 2.4 e posteriores
Descrição
O problema ocorre quando um invasor envia um pacote especialmente criado para inundar os dispositivos alvo com tráfego indesejado, o que pode resultar em uma condição de negação de serviço e exposição de informações.
Recomendações
Para as versões 4.2x a 6.1.0 do RTI Connext DDS Professional, considere implementar filtragem de tráfego para impedir pacotes indesejados.
Para as versões 4.2x a 6.1.0 do Connext DDS Secure, restrinja o acesso à rede para minimizar o risco de exploração.
Para as versões 2.4 e posteriores do Connext DDS Micro, evite usar o software em infraestruturas críticas até que um patch esteja disponível.
Como solução alternativa temporária, considere desativar a recepção de pacotes externos até que uma correção seja implementada.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-38487

Produtos afetados

Connext Dds Micro
Connext Dds Secure
Rti Connext Professional