Vulnerabilidad en FreeBSD (CVE-2018-6922)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
09/08/2018
Última modificación:
09/10/2019
Descripción
Una de las estructuras de datos que contienen segmentos TCP en todas las versiones de FreeBSD anteriores a 11.2-RELEASE-p1, 11.1-RELEASE-p12 y 10.4-RELEASE-p10 emplea un algoritmo ineficiente para volver a ensamblar los datos. Esto provoca que el tiempo de CPU que se gasta en el procesamiento de segmentos crezca linealmente con el número de segmentos en la cola de reensamblado. Un atacante que pueda enviar tráfico TCP en un sistema objetivo puede degradar el rendimiento de la red del sistema víctima y/o consumir demasiada CPU explotando la ineficiencia del manejo del reensamblado TCP, con un coste de ancho de banda relativamente pequeño.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:freebsd:freebsd:10.4:-:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:10.4:p1:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:10.4:p3:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:10.4:p4:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:10.4:p5:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:10.4:p6:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:10.4:p7:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:10.4:p8:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:10.4:p9:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.1:-:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.1:p1:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.1:p11:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.1:p2:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.1:p4:*:*:*:*:*:* | ||
| cpe:2.3:o:freebsd:freebsd:11.1:p5:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



