Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenDaylight Authentication, Authorization and Accounting (CVE-2024-46943)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/09/2024
Última modificación:
14/03/2025

Descripción

Se descubrió un problema en OpenDaylight Authentication, Authorization and Accounting (AAA) hasta la versión 0.19.3. Un controlador no autorizado puede unirse a un clúster para hacerse pasar por un par sin conexión, incluso si este controlador no autorizado no posee la información completa de configuración del clúster.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opendaylight:authentication\,_authorization_and_accounting:*:*:*:*:*:*:*:* 0.19.3 (incluyendo)