Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función client_work en avahi (CVE-2021-3468)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2021
Última modificación:
22/06/2023

Descripción

Se ha encontrado un fallo en avahi en versiones 0.6 hasta 0.8. El evento usado para señalar la terminación de la conexión del cliente en el socket Unix de avahi no se maneja correctamente en la función client_work, permitiendo a un atacante local desencadenar un bucle infinito. La mayor amenaza de esta vulnerabilidad es la disponibilidad del servicio avahi, que deja de responder después de que este fallo es activado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avahi:avahi:*:*:*:*:*:*:*:* 0.6 (incluyendo) 0.8 (incluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*