CVE-2018-14622
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no libtirpc permite que um atacante remoto faça um aplicativo baseado em RPC travar abrindo muitas conexões até esgotar os descritores de arquivo. O aplicativo não verifica corretamente se a configuração de conexão falha, causando uma queda em vez de tratar o erro adequadamente.
Uma desreferência de ponteiro nulo ocorre na função makefd_xprt() do libtirpc quando os limites de descritores de arquivo são atingidos; o valor de retorno não verificado permite que atacantes remotos desencadeiem travamentos da aplicação via inundação de conexões (CWE-252: Return Value Unchecked). A vulnerabilidade requer capacidade de enviar tráfego de rede para um serviço RPC e afeta a disponibilidade através de negação de serviço.