Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NATS (CVE-2022-29946)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2024
Última modificación:
30/10/2024

Descripción

NATS.io NATS Server anterior a 2.8.2 y Streaming Server anterior a 0.24.6 podrían permitir a un atacante remoto omitir las restricciones de seguridad, causadas por no aplicar permisos de usuario negativos en un escenario. Al utilizar una suscripción a cola en el comodín, un atacante podría aprovechar esta vulnerabilidad para permitir sujetos denegados.

Referencias a soluciones, herramientas e información