Vulnerabilidad en ONOS ONOS Controller (CVE-2018-1000615)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2018
Última modificación:
24/08/2020
Descripción
ONOS ONOS Controller en versiones 1.13.1 y anteriores contiene una vulnerabilidad de denegación de servicio (cierre inesperado del servicio) en el componente OVSDB en ONOS que puede resultar en que un atacante pueda bloquear remotamente el controlador ONOS del servicio OVSDB mediante un switch normal. Este ataque parece ser explotable si el atacante controla o falsea un switch en la red.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:onosproject:onos:*:*:*:*:*:*:*:* | 1.13.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



