Vulnerabilidad en Mirai botnet (CVE-2024-45163)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
22/08/2024
Última modificación:
22/08/2024
Descripción
Mirai botnet hasta el 19 de agosto de 2024 maneja mal las conexiones TCP simultáneas al servidor CNC (comando y control). Las sesiones no autenticadas permanecen abiertas, lo que provoca un consumo de recursos. Por ejemplo, un atacante puede enviar un nombre de usuario reconocido (como root) o puede enviar datos arbitrarios.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



