Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio Telnet en Contiki (CVE-2021-38311)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/08/2021
Última modificación:
17/08/2021

Descripción

En Contiki versión 3.0, se presentan posibles bucles de acuse de recibo no terminados en el servicio Telnet. Cuando las opciones negociadas están deshabilitadas, los servidores siguen respondiendo a las peticiones DONT y WONT con comandos WONT o DONT, lo que puede conllevar a bucles de reconocimiento infinitos, denegación de servicio y consumo excesivo de CPU

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:contiki-os:contiki:3.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información