Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en i2p (CVE-2023-36325)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2024
Última modificación:
04/11/2024

Descripción

i2p anterior a la versión 2.3.0 (Java) permite desanonimizar las direcciones IPv4 e IPv6 públicas de los servicios ocultos de i2p (también conocidos como eepsites) mediante un ataque de correlación entre las direcciones IPv4 e IPv6 que se produce cuando un mensaje tunelizado y reproducido tiene una discrepancia de comportamiento (puede descartarse o puede dar como resultado una respuesta de destino incorrecto). Un ataque tardaría días en completarse.