Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la tabla de conexiones del proxy en Stormshield SNS (CVE-2021-28096)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/01/2022
Última modificación:
04/02/2022

Descripción

Se ha detectado un problema en Stormshield SNS versiones anteriores a 4.2.3 (cuando es usado el proxy). Un atacante puede saturar la tabla de conexiones del proxy. Esto resultaría en que el proxy denegara cualquier nueva conexión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.7.8 (incluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 3.7.6 (incluyendo) 3.7.20 (incluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 3.8.0 (incluyendo) 3.11.8 (incluyendo)
cpe:2.3:a:stormshield:stormshield_network_security:*:*:*:*:*:*:*:* 4.0.1 (incluyendo) 4.2.3 (excluyendo)


Referencias a soluciones, herramientas e información