PT-2025-52355 · Elastic+1 · Packetbeat+1
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Packetbeat (versões afetadas não especificadas)
Descrição
Um atacante remoto não autenticado pode causar alocação excessiva de recursos de memória e CPU no Packetbeat por meio da manipulação de fragmentos IPv4 maliciosos. Este esgotamento de recursos pode levar à degradação do desempenho do software. O problema envolve a falta de limites ou controle de taxa durante a alocação de recursos, conforme descrito por CWE-770 e CAPEC-130.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Packetbeat
Red Os