Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VRING_SET_NUM en el socket vhost_user en dpdk. (CVE-2019-14818)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
07/11/2023

Descripción

Se encontró un fallo en todas las versiones de dpdk 17.xx anteriores a 17.11.8, versiones 16.xx anteriores a 16.11.10, versiones 18.xx anteriores a 18.11.4 y versiones 19.xx anteriores a 19.08.1, donde un maestro malicioso o un contenedor con acceso al socket vhost_user, puede enviar mensajes de VRING_SET_NUM especialmente diseñados, resultando en una pérdida de memoria incluyendo descriptores de archivo. Este fallo podría conllevar a una condición de denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dpdk:data_plane_development_kit:*:*:*:*:*:*:*:* 16.04 (incluyendo) 16.11.10 (excluyendo)
cpe:2.3:a:dpdk:data_plane_development_kit:*:*:*:*:*:*:*:* 17.02 (incluyendo) 17.11.8 (excluyendo)
cpe:2.3:a:dpdk:data_plane_development_kit:*:*:*:*:*:*:*:* 18.02 (incluyendo) 18.11.4 (excluyendo)
cpe:2.3:a:dpdk:data_plane_development_kit:*:*:*:*:*:*:*:* 19.02 (incluyendo) 19.08.1 (excluyendo)
cpe:2.3:a:redhat:enterprise_linux_fast_datapath:7.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:enterprise_linux_fast_datapath:8.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:openstack:10:*:*:*:*:*:*:*
cpe:2.3:a:redhat:virtualization_eus:4.2:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*