Vulnerabilidad en el módulo inet en FreeBSD (CVE-2015-1417)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
25/07/2017
Última modificación:
20/04/2025
Descripción
El módulo inet en FreeBSD versión 10.2x anterior a 10.2-PRERELEASE, versión 10.2-BETA2-p2, versión 10.2-RC1-p1, versión 10.1x anterior a 10.1-RELEASE-p16, versión 9.x anterior a 9.3-STABLE, versión 9.3-RELEASE-p21, y versión 8. x anterior a 8.4-ESTABLE, versión 8.4-RELEASE-p35 en sistemas con VNET habilitado y al menos 16 peticiones VNET permiten a los atacantes remotos causar una denegación de servicio (consumo de mbuf) por medio de múltiples conexiones TCP concurrentes.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:8.4:-:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:beta1:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p11:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p12:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p13:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p14:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p15:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p16:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p17:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p19:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p2:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p20:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p21:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p22:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:8.4:p23:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página