Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en implementación de TCP (gnrc_tcp) en RIOT. (CVE-2019-15134)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/08/2019
Última modificación:
24/08/2020

Descripción

RIOT versiones hasta 2019.07, contiene una pérdida de memoria en la implementación de TCP (gnrc_tcp), lo que permite a un atacante consumir toda la memoria disponible para los paquetes de red y, por lo tanto, impedir que todos los hilos (subprocesos) de la red funcionen. Esto está relacionado con la función _receive en el archivo sys/net/gnrc/transport_layer/tcp/gnrc_tcp_eventloop.c recibiendo un ACK antes de un SYN.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:riot-os:riot:*:*:*:*:*:*:*:* 2019.07 (incluyendo)


Referencias a soluciones, herramientas e información