Vulnerabilidad en StarWind iSCSI SAN (CVE-2007-20001)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
06/02/2022
Última modificación:
21/11/2024
Descripción
Se ha encontrado un fallo en el objetivo iSCSI de StarWind. Un atacante podría programar operaciones estándar del iniciador iSCSI para agotar el socket de servicio de StarWind, lo que podría llevar a una denegación de servicio. Esto afecta a la versión 3.2.2 de iSCSI SAN (Windows Native) build 2007-02-20
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:starwindsoftware:iscsi_san:*:*:*:*:*:windows:*:* | 3.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página