Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ICMPv6 Neighbor Discovery (CVE-2024-6640)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2024
Última modificación:
26/11/2024

Descripción

En ICMPv6 Neighbor Discovery (ND), el ID es siempre 0. Cuando pf está configurado para permitir ND y bloquear solicitudes de eco entrantes, un paquete de solicitud de eco manipulado después de una solicitud de vecino (NS) puede desencadenar una respuesta de eco. El paquete debe provenir del mismo host que el NS y tener un cero como identificador para coincidir con el estado creado por Neighbor Discovery y permitir que se generen respuestas. Paquetes ICMPv6 con valor de identificador de reglas de firewall de omisión cero escritos bajo el supuesto de que los paquetes entrantes crearán un estado en la tabla de estados.