PT-2026-71332 · Unknown · Open-Iscsi
CVSS v3.1
7.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
open-iscsi (versões afetadas não especificadas)
Description
Uma falha no componente
iscsiuio envolve um subfluxo de inteiro (integer underflow) e uma leitura fora dos limites (out-of-bounds read) durante a análise de pacotes do Dynamic Host Configuration Protocol for IPv6 (DHCPv6). Um invasor não autenticado em um segmento de rede adjacente pode enviar tráfego DHCPv6 Advertise manipulado com um comprimento de User Datagram Protocol (UDP) curto, fazendo com que o comprimento da carga útil do DHCPv6 sofra um subfluxo. Isso pode ser explorado enquanto o cliente estiver em uma troca ativa de DHCPv6, resultando em uma negação de serviço devido ao travamento de um processo ou interrupção do serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Iscsi