Vulnerabilidad en keepalived (CVE-2024-41184)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
18/07/2024
Última modificación:
02/08/2024
Descripción
En el controlador vrrp_ipsets_handler (fglobal_parser.c) de keepalived hasta 2.3.1, puede ocurrir un desbordamiento de enteros. NOTA: Es posible que este registro CVE no valga la pena porque el usuario debe configurar un nombre de ipset vacío.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



