PT-2025-39844 · Sunos+1 · Sunos+1

Zq-Star

·

Publicado

2025-09-29

·

Atualizado

2025-12-23

·

CVE-2025-56233

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenIndiana, kernel SunOS 5.11
Descrição O software apresenta uma condição de negação de serviço devido ao manuseio inadequado de pacotes TCP. Especificamente, ao processar pacotes TCP com a flag RST ou SYN definida, o sistema aceita uma ampla faixa de números de sequência, divergindo dos padrões RFC5961. Isso permite que atacantes interrompam conexões estabelecidas enviando múltiplos pacotes TCP RST/SYN aleatórios que se enquadram na faixa de números de sequência aceitável, levando a uma negação de serviço.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-56233

Produtos afetados

Openindiana
Sunos