Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Haynesplspublished

#34523de 53,633
7.5CVSS total
Vulnerabilidades · 1
PT-2021-22374
7.5
2021-11-10
Octorpki · Octorpki · CVE-2021-3909
**Nome do software vulnerável e versões afetadas** OctoRPKI (versões afetadas não especificadas) **Descrição** A vulnerabilidade permite que ocorra um ataque DOS do tipo Slowloris, fazendo com que o OctoRPKI fique esperando indefinidamente. Isso ocorre porque o OctoRPKI não limita a duração de uma conexão. Especificamente, o repositório para o qual o OctoRPKI envia solicitações HTTP manterá a conexão aberta por um dia antes de retornar uma resposta, mas continua enviando novos bytes aos poucos para manter a conexão ativa. Isso pode fazer com que o OctoRPKI fique travado indefinidamente. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.