Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método mempool_destroy en el servidor CORTX-S3 (CVE-2021-43429)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/04/2022
Última modificación:
15/04/2022

Descripción

Se presenta una vulnerabilidad de denegación de servicio en el servidor CORTX-S3 a partir de 7/11/2021, por medio del método mempool_destroy debido a un fallo en la liberación de bloqueos pool-)lock

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:seagate:cortx-s3_server:2021-11-07:*:*:*:*:*:*:*