Vulnerabilidad en DHT de Kademlia (CVE-2023-26248)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
25/10/2024
Última modificación:
28/10/2024
Descripción
El DHT de Kademlia (go-libp2p-kad-dht 0.20.0 y versiones anteriores) utilizado en IPFS (0.18.1 y versiones anteriores) asigna información de enrutamiento para el contenido (es decir, información sobre quién posee el contenido) que se almacenará por pares cuyos identificadores de pares tienen una pequeña distancia DHT del identificador de contenido. Esto permite que un atacante censure el contenido generando muchos pares Sybil cuyos identificadores de pares tienen una pequeña distancia del identificador de contenido, secuestrando así el proceso de resolución de contenido.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



