Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de red de microVM en Firecracker (CVE-2020-16843)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/08/2020
Última modificación:
19/08/2020

Descripción

En Firecracker versiones 0.20.x anteriores a 0.20.1 y versiones 0.21.x anteriores a 0.21.2, la pila de red puede congelarse bajo tráfico de entrada pesado. Esto puede resultar en una denegación de servicio en el microVM cuando es configurado con una única interfaz de red, y un problema de disponibilidad para la interfaz de red de microVM en la cual el problema es desencadenado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amazon:firecracker:0.20.0:*:*:*:*:*:*:*
cpe:2.3:a:amazon:firecracker:0.21.0:*:*:*:*:*:*:*
cpe:2.3:a:amazon:firecracker:0.21.1:*:*:*:*:*:*:*