Open vSwitch におけるリソースの枯渇に関する脆弱性
| Title |
Open vSwitch におけるリソースの枯渇に関する脆弱性
|
| Summary |
Open vSwitch (OvS) には、リソースの枯渇に関する脆弱性が存在します。 なお、ベンダは、本脆弱性に対して異議を唱えています。 詳細については、以下の NVD の Current Description を確認してください。 https://nvd.nist.gov/vuln/detail/CVE-2017-14970
|
| Possible impacts |
サービス運用妨害 (DoS) 状態にされる可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
Sept. 21, 2017, midnight |
| Registration Date |
Oct. 19, 2017, 5:15 p.m. |
| Last Update |
Oct. 19, 2017, 5:15 p.m. |
|
CVSS3.0 : 重要
|
| Score |
7.5
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
|
CVSS2.0 : 警告
|
| Score |
5
|
| Vector |
AV:N/AC:L/Au:N/C:N/I:N/A:P |
Affected System
| Open vSwitch |
|
Open vSwitch 2.8.1 未満
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2017年10月19日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2017-14970
| Summary |
In lib/ofp-util.c in Open vSwitch (OvS) before 2.8.1, there are multiple memory leaks while parsing malformed OpenFlow group mod messages. NOTE: the vendor disputes the relevance of this report, stating "it can only be triggered by an OpenFlow controller, but OpenFlow controllers have much more direct and powerful ways to force Open vSwitch to allocate memory, such as by inserting flows into the flow table."
|
| Publication Date |
Oct. 2, 2017, 10:29 a.m. |
| Registration Date |
Jan. 26, 2021, 1:16 p.m. |
| Last Update |
Nov. 21, 2024, 12:13 p.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:* |
|
2.8.0 |
|
|
Related information, measures and tools
Common Vulnerabilities List