Vulnerabilidad en rmt de varios productos SUSE Linux Enterprise y openSUSE Leap (CVE-2019-18904)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
03/04/2020
Última modificación:
06/04/2020
Descripción
Una vulnerabilidad de Consumo de Recursos No Controlados en rmt de SUSE Linux Enterprise High Performance Computing 15-ESPOS, SUSE Linux Enterprise High Performance Computing 15-LTSS, SUSE Linux Enterprise Module for Public Cloud 15-SP1, SUSE Linux Enterprise Module for Server Applications 15, SUSE Linux Enterprise Module for Server Applications 15-SP1, SUSE Linux Enterprise Server 15-LTSS, SUSE Linux Enterprise Server for SAP 15; openSUSE Leap 15.1, permite a atacantes remotos causar una DoS contra rmt al solicitar migraciones. Este problema afecta a: rmt-server de SUSE Linux Enterprise High Performance Computing 15-ESPOS versiones anteriores a 2.5.2-3.26.1. rmt-server de SUSE Linux Enterprise High Performance Computing 15-LTSS versiones anteriores a 2.5.2-3.26.1. rmt-server de SUSE Linux Enterprise Module for Public Cloud 15-SP1 versiones anteriores a 2.5.2-3.9.1. rmt-server de SUSE Linux Enterprise Module for Server Applications 15 versiones anteriores a 2.5.2-3.26.1. rmt-server de SUSE Linux Enterprise Module for Server Applications 15-SP1 versiones anteriores a 2.5.2-3.9.1. rmt-server de SUSE Linux Enterprise Server 15-LTSS versiones anteriores a 2.5.2-3.26.1. rmt-server de SUSE Linux Enterprise Server for SAP 15 versiones anteriores a 2.5.2-3.26.1. rmt-server de openSUSE Leap 15.1 versiones anteriores a 2.5.2-lp151.2.9.1.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opensuse:rmt-server:*:*:*:*:*:*:*:* | 2.5.2-3.26.1 (incluyendo) | |
| cpe:2.3:a:suse:linux_enterprise_high_performance_computing:15.0:*:*:*:espos:*:*:* | ||
| cpe:2.3:a:suse:linux_enterprise_high_performance_computing:15.0:*:*:*:ltss:*:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:*:-:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:*:ltss:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_server:15:*:*:*:*:sap:*:* | ||
| cpe:2.3:a:opensuse:rmt-server:*:*:*:*:*:*:*:* | 2.5.2-3.9.1 (incluyendo) | |
| cpe:2.3:o:suse:linux_enterprise:15.0:sp1:*:*:*:public_cloud:*:* | ||
| cpe:2.3:o:suse:linux_enterprise_server:15:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:opensuse:rmt-server:*:*:*:*:*:*:*:* | 2.5.2-lp151.2.9.1 (incluyendo) | |
| cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



