← volver
CVE-2018-14622mediumCWE-252

CVE-2018-14622

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.3epss 3.9%
probabilidad de explotación
3.9%top 11% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un fallo en libtirpc permite que un atacante remoto bloquee aplicaciones basadas en RPC abriendo muchas conexiones hasta agotar los descriptores de archivo. La aplicación no verifica correctamente si la configuración de conexión falla, lo que causa un colapso en lugar de manejar el error adecuadamente.

Detalle técnico

Ocurre una desreferencia de puntero nulo en la función makefd_xprt() de libtirpc cuando se agotan los límites de descriptores de archivo; el valor de retorno no verificado permite que atacantes remotos desencadenen bloqueos de aplicación mediante inundación de conexiones (CWE-252: Return Value Unchecked). La vulnerabilidad requiere capacidad para enviar tráfico de red a un servicio RPC e impacta la disponibilidad mediante denegación de servicio.

Resumen generado y traducido por IA a partir de la descripción oficial.
A null-pointer dereference vulnerability was found in libtirpc before version 0.3.3-rc3. The return value of makefd_xprt() was not checked in all instances, which could lead to a crash when the server exhausted the maximum number of available file descriptors. A remote attacker could cause an rpc-based application to crash by flooding it with new connections.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Productos afectados
[UNKNOWN] · libtirpc