PT-2020-5598 · Treck · Treck Ipv6
Publicado
2020-12-18
·
Atualizado
2021-07-21
·
CVE-2020-27338
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Treck IPv6 anteriores à 6.0.1.68
Descrição
O problema está relacionado à validação inadequada de entradas no componente cliente DHCPv6, permitindo que um invasor remoto não autenticado provoque uma leitura fora dos limites (Out of Bounds Read) e, possivelmente, uma negação de serviço (Denial of Service) por meio de acesso à rede adjacente. Isso pode ser explorado por um invasor remoto para interromper o serviço.
Recomendações
Para versões anteriores à 6.0.1.68, atualize para a versão 6.0.1.68 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente cliente DHCPv6 para minimizar o risco de exploração.
Correção
Out of bounds Read
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Treck Ipv6