Vulnerabilidad en GitHub, Inc. (CVE-2024-54130)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
05/12/2024
Última modificación:
05/12/2024
Descripción
La red de superposición interplanetaria (ION) de la NASA es una implementación de la red tolerante a retrasos e interrupciones (DTN). Se produce un error de segmentación con la versión 4.1.3 del software ION-DTN BPv7 cuando se recibe un paquete con un identificador de endpoint de destino (EID) establecido en dtn:none. Esto hace que el nodo deje de responder a los paquetes entrantes, lo que genera una condición de denegación de servicio (DoS). Esta vulnerabilidad se solucionó en la versión 4.1.3.
Impacto
Puntuación base 4.0
9.20
Gravedad 4.0
CRÍTICA