PT-2021-14397 · Fleet · Fleet

Dsbaha

·

Publicado

2021-02-10

·

Atualizado

2022-10-21

·

CVE-2021-21296

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:P
**Nome do software vulnerável e versões afetadas:
Versões do Fleet anteriores à 3.7.0
Descrição:
A vulnerabilidade permite que um agente mal-intencionado, possuindo uma chave de nó válida, envie uma solicitação malformada, fazendo com que o servidor Fleet seja encerrado e resultando em negação de serviço. Isso só é possível enquanto uma consulta ativa estiver em andamento. O impacto é considerado baixo devido à necessidade de uma chave de nó válida. Não há divulgação de informações, escalonamento de privilégios ou execução de código.
Recomendações:
Para versões anteriores à 3.7.0, atualize para o Fleet 3.7.0 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao servidor Fleet para minimizar o risco de exploração.

Correção

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21296
GHSA-XWH8-9P3F-3X45

Produtos afetados

Fleet