PT-2021-20173 · Gupnp+10 · Gupnp+10

Jens Georg

+1

·

Publicado

2021-04-06

·

Atualizado

2024-06-15

·

CVE-2021-33516

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do GUPnP anteriores à 1.0.7
Versões 1.1.x do GUPnP
Versões 1.2.x a 1.2.4 do GUPnP
Descrição
A vulnerabilidade permite o rebinding de DNS, o que pode ser explorado por um servidor web remoto para induzir o navegador da vítima a acionar ações contra serviços UPnP locais. Isso poderia ser potencialmente usado para exfiltração ou adulteração de dados, dependendo do serviço afetado.
Recomendações
Para versões do GUPnP anteriores à 1.0.7, atualize para a versão 1.0.7 ou posterior.
Para versões do GUPnP 1.1.x, atualize para a versão 1.2.5 ou posterior.
Para versões do GUPnP 1.2.x a 1.2.4, atualize para a versão 1.2.5 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:2363
ALT-PU-2021-1857
BDU:2025-04139
CESA-2021_2363
CVE-2021-33516
MGASA-2021-0321
OESA-2021-1272
OPENSUSE-SU-2021:0917-1
OPENSUSE-SU-2021:2153-1
OPENSUSE-SU-2021_0917-1
OPENSUSE-SU-2021_2153-1
OPENSUSE-SU-2024:10837-1
RHSA-2021:2363
RHSA-2021:2417
RHSA-2021:2422
RHSA-2021:2459
RHSA-2021_2363
RHSA-2021_2417
RLSA-2021:2363
SUSE-SU-2021:2080-1
SUSE-SU-2021:2153-1
SUSE-SU-2021_2080-1
SUSE-SU-2021_2153-1
USN-4970-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gupnp
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu