Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función "move_desc" en "vhost_crypto" en dpdk (CVE-2020-14378)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-191 Subdesbordamiento de entero
Fecha de publicación:
30/09/2020
Última modificación:
07/11/2023

Descripción

Un subdesbordamiento de enteros en dpdk versiones anteriores a 18.11.10 y anteriores a 19.11.5 en la función "move_desc" puede conllevar a que sean consumidos grandes cantidades de ciclos de CPU en un bucle de larga ejecución. Un atacante podría causar que "move_desc" se atasque en un bucle de iteración de 4.294.967.295 conteos. Dependiendo de cómo se use "vhost_crypto", esto podría impedir que otras VM o tareas de la red sean atendidas por el lcore DPDK ocupado durante un período prolongado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dpdk:data_plane_development_kit:*:*:*:*:*:*:*:* 18.02.1 (incluyendo) 18.11.10 (excluyendo)
cpe:2.3:a:dpdk:data_plane_development_kit:*:*:*:*:*:*:*:* 19.02 (incluyendo) 19.11.5 (excluyendo)
cpe:2.3:o:canonical:ubuntu_linux:20.04:*:*:*:lts:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*