← voltar
CVE-2018-14622mediumCWE-252

CVE-2018-14622

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.3epss 3.9%
probabilidade de exploração
3.9%top 11% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no libtirpc permite que um atacante remoto faça um aplicativo baseado em RPC travar abrindo muitas conexões até esgotar os descritores de arquivo. O aplicativo não verifica corretamente se a configuração de conexão falha, causando uma queda em vez de tratar o erro adequadamente.

Detalhe técnico

Uma desreferência de ponteiro nulo ocorre na função makefd_xprt() do libtirpc quando os limites de descritores de arquivo são atingidos; o valor de retorno não verificado permite que atacantes remotos desencadeiem travamentos da aplicação via inundação de conexões (CWE-252: Return Value Unchecked). A vulnerabilidade requer capacidade de enviar tráfego de rede para um serviço RPC e afeta a disponibilidade através de negação de serviço.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A null-pointer dereference vulnerability was found in libtirpc before version 0.3.3-rc3. The return value of makefd_xprt() was not checked in all instances, which could lead to a crash when the server exhausted the maximum number of available file descriptors. A remote attacker could cause an rpc-based application to crash by flooding it with new connections.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Produtos afetados
[UNKNOWN] · libtirpc