PT-2024-14585 · Opendds · Opendds
CVE-2023-52427
·
Publicado
2024-02-10
·
Atualizado
2024-08-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do OpenDDS até a 3.27
Descrição
O problema ocorre quando um DataWriter é utilizado com um valor elevado de
resource limits.max samples, levando a uma falha de segmentação. A posição do fornecedor é que o produto não foi projetado para lidar com valores de max samples que excedam a capacidade de memória do sistema.Recomendações
Para as versões do OpenDDS até a 3.27, considere restringir o valor de
resource limits.max samples para evitar que ele exceda a capacidade de memória do sistema, como uma solução temporária para minimizar o risco de uma falha de segmentação.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opendds