Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en originates_from_local_legacy_unicast_socket en avahi-coreserver.c en avahi-daemon (CVE-2009-0758)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
03/03/2009
Última modificación:
09/04/2025

Descripción

La función originates_from_local_legacy_unicast_socket en avahi-core/server.c en avahi-daemon v0.6.23 no tiene en cuenta la orden del byte de red de un numero de puerto cuando se esta procesando la llegada de paquetes multidifusión, lo que permite a atacantes remotos producir una denegación de servicio (agotamiento de ancho de banda y CPU) a través de un paquete de petición legada monodifusión mDNS que dispara una tormenta de paquetes multidifusión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:avahi:avahi-daemon:0.6.23:*:*:*:*:*:*:*