Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el algoritmo TSS (Tuple Space Search) en Open vSwitch (CVE-2019-25076)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/09/2022
Última modificación:
13/09/2022

Descripción

El algoritmo TSS (Tuple Space Search) en Open vSwitch versiones 2.x hasta 2.17.2 y 3.0.0, permite a atacantes remotos causar una denegación de servicio (retrasos del tráfico legítimo) por medio de datos de paquetes diseñados que requieren un tiempo de evaluación excesivo dentro del algoritmo de clasificación de paquetes para la caché de MegaFlow, también se conoce como ataque Tuple Space Explosion (TSE)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:* 2.0.0 (incluyendo) 2.17.2 (incluyendo)
cpe:2.3:a:openvswitch:openvswitch:3.0.0:*:*:*:*:*:*:*