Описание
In OpenBSD through 7.8, the slaacd and rad daemons have an infinite loop when they receive a crafted ICMPv6 Neighbor Discovery (ND) option (over a local network) with length zero, because of an "nd_opt_len * 8 - 2" expression with no preceding check for whether nd_opt_len is zero.
Ссылки
- Patch
- ProductRelease Notes
- Not Applicable
Уязвимые конфигурации
Конфигурация 1Версия до 7.8 (включая)
cpe:2.3:o:openbsd:openbsd:*:*:*:*:*:*:*:*
EPSS
Процентиль: 11%
0.00209
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-1284
CWE-835
Связанные уязвимости
CVSS3: 4.3
github
4 месяца назад
In OpenBSD through 7.8, the slaacd and rad daemons have an infinite loop when they receive a crafted ICMPv6 Neighbor Discovery (ND) option (over a local network) with length zero, because of an "nd_opt_len * 8 - 2" expression with no preceding check for whether nd_opt_len is zero.
CVSS3: 4.3
fstec
4 месяца назад
Уязвимость демонов slaacd и rad операционной системы OpenBSD, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 11%
0.00209
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-1284
CWE-835