Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los límites de los procesos de los contenedores en Wings (CVE-2021-32699)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2021
Última modificación:
25/10/2022

Descripción

Wings es el software del plano de control del sistema de administración de juegos de código abierto Pterodactyl. Todas las versiones de Pterodactyl Wings anteriores a "1.4.4" son vulnerables al agotamiento de los recursos del sistema debido a la definición inapropiada de los límites de los procesos de los contenedores. Un usuario malicioso puede consumir más recursos de los previstos y causar impactos posteriores a otros clientes en el mismo hardware, causando eventualmente que el servidor físico deje de responder. Los usuarios deben actualizar a la versión "1.4.4" para mitigar el problema. No existe ninguna solución no basada en código para las versiones afectadas del software. Los usuarios que ejecutan versiones personalizadas de este software pueden establecer manualmente un límite de PID para los contenedores creados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pterodactyl:wings:*:*:*:*:*:*:*:* 1.4.4 (excluyendo)