Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GitHub, Inc. (CVE-2024-54130)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
05/12/2024
Última modificación:
05/12/2024

Descripción

La red de superposición interplanetaria (ION) de la NASA es una implementación de la red tolerante a retrasos e interrupciones (DTN). Se produce un error de segmentación con la versión 4.1.3 del software ION-DTN BPv7 cuando se recibe un paquete con un identificador de endpoint de destino (EID) establecido en dtn:none. Esto hace que el nodo deje de responder a los paquetes entrantes, lo que genera una condición de denegación de servicio (DoS). Esta vulnerabilidad se solucionó en la versión 4.1.3.

Referencias a soluciones, herramientas e información