CVE-2019-8460 PUBLISHED

Es besteht eine Schwachstelle im OpenBSD Kernel bezüglich der TCP-Implementierung. Eingehende TCP SACK Pakete erzeugen jeweils einen aufwändigen Aufruf der Funktion "tcp_sack_option()". Ein Angreifer kann eine große Menge von TCP SACK Paketen an ein betroffenes System senden, um einen Denial of Service Zustand herbeizuführen.

EPSS 0.69% · 71.6th percentile

Risk Scores

EPSS Score
0.69%
71.6th percentile

Affected Products

VendorProductVersions
OpenBSDOpenBSD OpenBSD <= 6.5
NetAppNetApp Data ONTAP
SiemensSiemens SIMATIC S7

Timeline

References

Open in Interactive Console →