Vulnerabilidad en FreeBSD (CVE-2017-1081)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
10/04/2018
Última modificación:
09/10/2019
Descripción
En FreeBSD, en versiones anteriores a la 11.0-STABLE, 11.0-RELEASE-p10, 10.3-STABLE y 10.3-RELEASE-p19, cuando ipfilter emplea las opciones "keep state" o "keep frags", puede provocar un pánico del kernel cuando se le alimentan fragmentos de paquetes manipulados debido a la gestión incorrecta de memoria.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:*:*:*:*:*:*:*:* | 11.0 (incluyendo) | |
cpe:2.3:o:freebsd:freebsd:10.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:10.3:p19:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:11.0:p10:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página