Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-15702

Опубликовано: 27 авг. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In the TCP implementation (gnrc_tcp) in RIOT through 2019.07, the parser for TCP options does not terminate on all inputs, allowing a denial-of-service, because sys/net/gnrc/transport_layer/tcp/gnrc_tcp_option.c has an infinite loop for an unknown zero-length option.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:riot-os:riot:*:*:*:*:*:*:*:*
Версия до 2019.07 (включая)

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-835

Связанные уязвимости

github
больше 3 лет назад

In the TCP implementation (gnrc_tcp) in RIOT through 2019.07, the parser for TCP options does not terminate on all inputs, allowing a denial-of-service, because sys/net/gnrc/transport_layer/tcp/gnrc_tcp_option.c has an infinite loop for an unknown zero-length option.

EPSS

Процентиль: 56%
0.00334
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-835