Unknown · Open Floodlight Sdn Controller · CVE-2024-51406
**Nome do software vulnerável e versões afetadas**
Floodlight SDN Open Flow Controller versão 1.2
**Descrição**
A vulnerabilidade permite que hosts locais criem pacotes LLDP falsos, o que pode fazer com que o Floodlight deixe de detectar clusters específicos. Isso, por sua vez, leva à omissão de hosts dentro e fora do cluster. Um invasor pode obter privilégios elevados por meio da escalada de privilégios local.
**Recomendações**
Para o Floodlight SDN Open Flow Controller versão 1.2, aplique o patch imediatamente para impedir a escalada de privilégios local. Monitore possíveis explorações e avalie o impacto na pilha SDN. Como solução alternativa temporária, considere restringir o acesso ao manipulador de pacotes LLDP para minimizar o risco de exploração.