Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en driver de NetKVM Windows Virtio (CVE-2015-3215)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
26/06/2017
Última modificación:
20/04/2025

Descripción

El driver de NetKVM Windows Virtio permite a un atacante remoto provocar una denegación de servicio (guest crash) mediante un valor de longitud diseñado en un paquete IP, como demuestra el valor que no tiene en cuenta el tamaño de las opciones IP`s.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:virtio-win:-:*:*:*:*:*:*:*