Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ONOS ONOS Controller (CVE-2018-1000615)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2018
Última modificación:
24/08/2020

Descripción

ONOS ONOS Controller en versiones 1.13.1 y anteriores contiene una vulnerabilidad de denegación de servicio (cierre inesperado del servicio) en el componente OVSDB en ONOS que puede resultar en que un atacante pueda bloquear remotamente el controlador ONOS del servicio OVSDB mediante un switch normal. Este ataque parece ser explotable si el atacante controla o falsea un switch en la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:onosproject:onos:*:*:*:*:*:*:*:* 1.13.1 (incluyendo)