Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en rmt de varios productos SUSE Linux Enterprise y openSUSE Leap (CVE-2019-18904)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
03/04/2020
Última modificación:
06/04/2020

Descripción

Una vulnerabilidad de Consumo de Recursos No Controlados en rmt de SUSE Linux Enterprise High Performance Computing 15-ESPOS, SUSE Linux Enterprise High Performance Computing 15-LTSS, SUSE Linux Enterprise Module for Public Cloud 15-SP1, SUSE Linux Enterprise Module for Server Applications 15, SUSE Linux Enterprise Module for Server Applications 15-SP1, SUSE Linux Enterprise Server 15-LTSS, SUSE Linux Enterprise Server for SAP 15; openSUSE Leap 15.1, permite a atacantes remotos causar una DoS contra rmt al solicitar migraciones. Este problema afecta a: rmt-server de SUSE Linux Enterprise High Performance Computing 15-ESPOS versiones anteriores a 2.5.2-3.26.1. rmt-server de SUSE Linux Enterprise High Performance Computing 15-LTSS versiones anteriores a 2.5.2-3.26.1. rmt-server de SUSE Linux Enterprise Module for Public Cloud 15-SP1 versiones anteriores a 2.5.2-3.9.1. rmt-server de SUSE Linux Enterprise Module for Server Applications 15 versiones anteriores a 2.5.2-3.26.1. rmt-server de SUSE Linux Enterprise Module for Server Applications 15-SP1 versiones anteriores a 2.5.2-3.9.1. rmt-server de SUSE Linux Enterprise Server 15-LTSS versiones anteriores a 2.5.2-3.26.1. rmt-server de SUSE Linux Enterprise Server for SAP 15 versiones anteriores a 2.5.2-3.26.1. rmt-server de openSUSE Leap 15.1 versiones anteriores a 2.5.2-lp151.2.9.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensuse:rmt-server:*:*:*:*:*:*:*:* 2.5.2-3.26.1 (incluyendo)
cpe:2.3:a:suse:linux_enterprise_high_performance_computing:15.0:*:*:*:espos:*:*:*
cpe:2.3:a:suse:linux_enterprise_high_performance_computing:15.0:*:*:*:ltss:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:*:-:*:*
cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:*:ltss:*:*
cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:*:sap:*:*
cpe:2.3:a:opensuse:rmt-server:*:*:*:*:*:*:*:* 2.5.2-3.9.1 (incluyendo)
cpe:2.3:o:suse:linux_enterprise:15.0:sp1:*:*:*:public_cloud:*:*
cpe:2.3:o:suse:linux_enterprise_server:15:sp1:*:*:*:*:*:*
cpe:2.3:a:opensuse:rmt-server:*:*:*:*:*:*:*:* 2.5.2-lp151.2.9.1 (incluyendo)
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información