CVE-2018-14622
Uma falha no libtirpc permite que um atacante remoto faça um aplicativo baseado em RPC travar abrindo muitas conexões até esgotar os descritores de arquivo. O aplicativo não verifica corretamente se a configuração de conexão falha, causando uma queda em vez de tratar o erro adequadamente.
Uma desreferência de ponteiro nulo ocorre na função makefd_xprt() do libtirpc quando os limites de descritores de arquivo são atingidos; o valor de retorno não verificado permite que atacantes remotos desencadeiem travamentos da aplicação via inundação de conexões (CWE-252: Return Value Unchecked). A vulnerabilidade requer capacidade de enviar tráfego de rede para um serviço RPC e afeta a disponibilidade através de negação de serviço.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →