Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete de pruebas en Akashi (CVE-2022-31135)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2022
Última modificación:
15/07/2022

Descripción

Akashi es una implementación de servidor de código abierto del videojuego Attorney Online basado en el universo de Ace Attorney. Las versiones afectadas de Akashi están sujetas a un ataque de denegación de servicio. Un atacante puede usar un paquete de pruebas especialmente diseñado para realizar una modificación ilegal, causando un bloqueo del servidor. Esto puede ser usado para montar una explotación de denegación de servicio. Es recomendado a usuarios actualizar. No es conocida ninguna mitigación para este problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aceattorneyonline:akashi:*:*:*:*:*:*:*:* 1.4 (excluyendo)