← volver
CVE-2021-38447highCWE-405

OCI OpenDDS Secure Amplification

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.6epss 2.1%
probabilidad de explotación
2.1%top 21% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Las versiones de OpenDDS anteriores a la 3.18.1 pueden ser explotadas por atacantes que envían paquetes especialmente construidos para inundar dispositivos con tráfico no deseado, dejando el sistema no disponible.

Detalle técnico

Vulnerabilidad de paquete especialmente construido en OCI OpenDDS <3.18.1 que permite ataques de amplificación basados en red, donde atacantes remotos no autenticados pueden inundar dispositivos objetivo, resultando en denegación de servicio. El ataque explota mecanismos de manejo de paquetes para generar tráfico de salida desproporcionado.

Resumen generado y traducido por IA a partir de la descripción oficial.
OCI OpenDDS versions prior to 3.18.1 are vulnerable when an attacker sends a specially crafted packet to flood target devices with unwanted traffic, which may result in a denial-of-service condition.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Productos afectados
OCI · OpenDDS