PT-2020-5598 · Treck · Treck Ipv6

Publicado

2020-12-18

·

Atualizado

2021-07-21

·

CVE-2020-27338

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Treck IPv6 anteriores à 6.0.1.68
Descrição
O problema está relacionado à validação inadequada de entradas no componente cliente DHCPv6, permitindo que um invasor remoto não autenticado provoque uma leitura fora dos limites (Out of Bounds Read) e, possivelmente, uma negação de serviço (Denial of Service) por meio de acesso à rede adjacente. Isso pode ser explorado por um invasor remoto para interromper o serviço.
Recomendações
Para versões anteriores à 6.0.1.68, atualize para a versão 6.0.1.68 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente cliente DHCPv6 para minimizar o risco de exploração.

Correção

Out of bounds Read

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01233
CVE-2020-27338

Produtos afetados

Treck Ipv6