Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en paquetes DHCP4 en la función ni_dhcp4_fsm_process_dhcp4_packet en openSUSE wicked (CVE-2020-7217)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2020
Última modificación:
01/01/2022

Descripción

Una pérdida de memoria de la función ni_dhcp4_fsm_process_dhcp4_packet en openSUSE wicked versiones 0.6.55 y anteriores, permite a atacantes de la red causar una denegación de servicio mediante el envío de paquetes DHCP4 con un ID de cliente diferente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opensuse:wicked:*:*:*:*:*:*:*:* 0.6.55 (incluyendo)