Vulnerabilidad en La versión del núcleo de OpenBSD (CVE-2019-8460)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/08/2019
Última modificación:
02/08/2021
Descripción
La versión del núcleo de OpenBSD anterior o igual a la versión 6.5 se puede forzar a crear largas cadenas de agujeros TCP SACK que provocan llamadas muy costosas a tcp_sack_option () para cada paquete SACK entrante que puede conducir a una denegación de servicio.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:openbsd:openbsd:*:*:*:*:*:*:*:* | 6.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://ftp.openbsd.org/pub/OpenBSD/patches/6.5/common/006_tcpsack.patch.sig
- https://github.com/openbsd/src/commit/ed8fdce754a5d8d14c09e989d8877707bd43906f
- https://research.checkpoint.com/tcp-sack-security-issue-in-openbsd-cve-2019-8460/
- https://security.netapp.com/advisory/ntap-20190905-0001/
- https://us-cert.cisa.gov/ics/advisories/icsa-19-253-03