CVE-2024-7595 PUBLISHED

Es bestehen mehrere Schwachstellen in verschiedenen Tunneling Protokollen. Betroffen sind GRE, IPIP, 4in6 und 6in4. Die Protokolle validieren oder authentifizieren die Quelle eingehender Netzwerkpakete nicht richtig. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Spoofing-Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu erzeugen und andere nicht spezifizierte Angriffe durchzuführen.

EPSS 1.52% · 81.1th percentile

Risk Scores

EPSS Score
1.52%
81.1th percentile

Affected Products

VendorProductVersions
specificationSpecification Tunneling Protocol 4in6
specificationSpecification Tunneling Protocol 6in4
specificationSpecification Tunneling Protocol GRE
specificationSpecification Tunneling Protocol IPIP

Timeline

References

Open in Interactive Console →