Vulnerabilidad en el procesador de paquetes ipsec en el endpoint de ipsec en FreeBSD. (CVE-2019-5613)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
18/02/2020
Última modificación:
05/03/2020
Descripción
En FreeBSD versiones 12.0-RELEASE anteriores a 12.0-RELEASE-p13, una falta de comprobación en el procesador de paquetes ipsec, permite que una reinyección de un paquete antiguo sea aceptada por parte del endpoint de ipsec. Dependiendo del protocolo de nivel superior en uso mediante ipsec, esto podría permitir una acción sea repetida.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:freebsd:freebsd:12.0:-:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p1:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p10:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p11:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p12:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p2:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p3:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p4:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p6:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p7:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p8:*:*:*:*:*:* | ||
cpe:2.3:o:freebsd:freebsd:12.0:p9:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página