The Service Location Protocol (SLP, RFC 2608) allows an unauthenticated, remote attacker to register arbitrary services. This could allow the attacker to use spoofed UDP traffic to conduct a denial-of-service attack with a significant amplification factor.
oryginał ENCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNetapp Smi S Provider
APPNetappwszystkie wersjeService Location Protocol Project Service Location Protocol
APPService Location Protocol Projectwszystkie wersjeSUSE Linux Enterprise Server
OSSuse111215SUSE Manager Server
APPSusewszystkie wersjeVMware ESXi
OSVmware< 7.0
CISA KEV — szczegółyi
- Dostawcai
- IETF
- Produkti
- Service Location Protocol (SLP)
- Data dodania do KEVi
- 8 listopada 2023
- Termin remediation (USA)i
- 29 listopada 2023(po terminie)
Zastosuj mitygacje zgodnie z instrukcjami producenta lub wyłącz usługę SLP albo port 427/UDP na wszystkich systemach działających w niezaufanych sieciach, w tym na tych bezpośrednio połączonych z Internetem.
▸ Pokaż oryginał (EN)
Apply mitigations per vendor instructions or disable SLP service or port 427/UDP on all systems running on untrusted networks, including those directly connected to the Internet.
Service Location Protocol (SLP) zawiera lukę DoS, która może pozwolić nieuwierzytelnionym, zdalnym atakującym na rejestrację usług i wykorzystanie sfałszowanego ruchu UDP do przeprowadzenia ataku DoS ze znaczącym współczynnikiem amplifikacji.
▸ Pokaż oryginał (EN)
The Service Location Protocol (SLP) contains a denial-of-service (DoS) vulnerability that could allow an unauthenticated, remote attacker to register services and use spoofed UDP traffic to conduct a denial-of-service (DoS) attack with a significant amplification factor.
Powiązane podatności
VMware ESXi/Workstation: TOCTOU umożliwia ucieczkę z VM przez VMX process
VMware ESXi OpenSLP — use-after-free umożliwiający RCE (CVE-2020-3992)
Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
Krytyczna podatność RCE w Oracle Java SE — komponent Libraries