PT-2024-31446 · Unknown · Mirai Botnet
CVE-2024-45163
·
Publicado
2024-08-21
·
Atualizado
2026-04-11
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Botnet Mirai até 19/08/2024
Descrição
A botnet Mirai processa incorretamente conexões TCP simultâneas com o servidor CNC (comando e controle), fazendo com que sessões não autenticadas permaneçam abertas e consumam recursos. Um invasor pode explorar essa vulnerabilidade enviando um nome de usuário reconhecido, como
root, ou dados arbitrários.Recomendações
Como solução temporária, considere restringir o acesso ao servidor CNC para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mirai Botnet