Vulnerabilidad en el puerto ipv6 1720 en la funcionalidad connection tracking Voice Over IP H.323 del kernel de Linux (CVE-2020-14305)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
02/12/2020
Última modificación:
07/11/2023
Descripción
Se encontró un fallo de escritura de memoria fuera de límites en la manera en que la funcionalidad connection tracking Voice Over IP H.323 del kernel de Linux, manejaba las conexiones en el puerto ipv6 1720. Este fallo permite a un usuario remoto no autenticado bloquear el sistema, causando una denegación de servicio. La mayor amenaza de esta vulnerabilidad es la confidencialidad, la integridad y la disponibilidad del sistema
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.11.12 (incluyendo) | |
| cpe:2.3:o:linux:linux_kernel:4.12:-:*:*:*:*:*:* | ||
| cpe:2.3:a:netapp:cloud_backup:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:a250_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netapp:a250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:fas_500f_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netapp:fas_500f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:aff_500f_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netapp:aff_500f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:solidfire_baseboard_management_controller_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netapp:solidfire_baseboard_management_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



