PT-2025-12710 · Opendaylight · Opendaylight Service Function Chaining (Sfc) Subproject

Publicado

2025-03-24

·

Atualizado

2025-03-25

·

CVE-2025-29313

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Subprojeto OpenDaylight Service Function Chaining (SFC) versões Sodium-SR4 e inferiores
Descrição O problema está relacionado ao uso de nomes ou referências resolvidos incorretamente, o que pode levar a uma Negação de Serviço (DoS). Isso permite que atacantes causem interrupções no serviço.
Recomendações Para as versões Sodium-SR4 e inferiores, considere implementar validação adicional para nomes e referências para prevenir resoluções incorretas até que uma correção esteja disponível. Como solução temporária, restrinja o acesso aos componentes sensíveis do Subprojeto OpenDaylight Service Function Chaining (SFC) para minimizar o risco de exploração.

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-29313
GHSA-V3VP-FG2V-G7Q4

Produtos afetados

Opendaylight Service Function Chaining (Sfc) Subproject