Open Networking Foundation · Onos-A1T · CVE-2024-48809
**Nome do software vulnerável e versões afetadas**
Open Networking Foundations sdran-in-a-box versão 1.4.3
Open Networking Foundations onos-a1t versão 0.2.3
**Descrição**
Uma vulnerabilidade de negação de serviço permite que um invasor remoto cause uma interrupção no serviço por meio da função `DeleteWatcher` no componente onos-a1t do sdran-in-a-box.
**Recomendações**
Para o Open Networking Foundations sdran-in-a-box versão 1.4.3, considere desativar a função `DeleteWatcher` no componente onos-a1t como uma solução temporária até que um patch esteja disponível.
Para a versão 0.2.3 do onos-a1t da Open Networking Foundations, restrinja o acesso ao componente onos-a1t para minimizar o risco de exploração até que uma correção seja aplicada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.