Vulnerabilidad en OpenKMIP PyKMIP (CVE-2018-1000872)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/12/2018
Última modificación:
03/10/2019
Descripción
OpenKMIP PyKMIP en todas las versiones anteriores a la 0.8.0 contiene una vulnerabilidad CWE 399: errores de gestión de recursos (problema similar a CVE-2015-5262) en el servidor de PyKMIP que puede resultar en una denegación de servicio (DoS): el servidor puede dejar de estar disponible por uno o más clientes que abren todos los sockets disponibles. El ataque parece ser explotable mediante un cliente o clientes con sockets abiertos que nunca los cierren. La vulnerabilidad parece haber sido solucionada en la versión 0.8.0.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pykmip_project:pykmip:*:*:*:*:*:*:*:* | 0.8.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



