PT-2026-85295 · Moos Ivp · Moos-Ivp
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
MOOS-IvP versões anteriores a 24.8.2
Description
Um problema de processamento quadrático existe em
uFldNodeComms, onde a criação de uma nova identidade de nó gera uma entrada no livro razão e dispara o trabalho de distribuição de todos os pares. Um invasor pode fornecer um número ilimitado de nomes de nós distintos em relatórios para forçar o broker shoreside a um processamento quadrático, resultando no atraso ou impedimento da distribuição de relatórios de nós legítimos.Recommendations
Atualize para a versão 24.8.2 ou posterior.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moos-Ivp