Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FlexNet Publisher (CVE-2018-20031)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2019
Última modificación:
11/04/2022

Descripción

Una vulnerabilidad de denegación de servicio (DoS) relacionada con la eliminación de ítems preferentes en los componentes del demonio lmgrd y del fabricante de FlexNet Publisher, en versiones 11.16.1.0 y anteriores, permite que un atacante remoto envíe una combinación de mensajes a los demonios lmgrd o del fabricante, haciendo que el latido entre los demonios lmgrd y del fabricante se detengan y el demonio del fabricante se cierre.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexera:flexnet_publisher:*:*:*:*:*:*:*:* 11.16.1.0 (incluyendo)
cpe:2.3:a:oracle:communications_lsms:*:*:*:*:*:*:*:* 13.1 (incluyendo) 13.4 (incluyendo)