Limited secret space in LLDP packets used in onos v2.7.0 allows attackers to obtain the private key via a bruteforce attack. Attackers are able to leverage this vulnerability into creating crafted LLDP packets.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NOpennetworking Onos
APPOpennetworking2.7.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-41591CRITICAL9.8PL ✓same product
ONOS v2.7.0 — fałszowanie adresów IP/MAC umożliwiające atak man-in-the-middle
CVE-2025-29310CRITICAL9.8PL ✓same product
Niebezpieczna deserializacja pakietów LLDP w ONOS v2.7.0 (RCE)
CVE-2025-29312CRITICAL9.1PL ✓same product
ONOS v2.7.0 – manipulacja typem łącza powoduje nieoczekiwane zachowanie urządzeń sieciowych
CVE-2022-29606CRITICAL9.8PL ✓same product
ONOS: Nieprawidłowa obsługa dużych numerów portów w mechanizmie Intent
CVE-2022-29604CRITICAL9.8PL ✓same product
ONOS 2.5.1 — błędna obsługa wielkości liter w ID urządzeń powoduje niespójność reguł sieciowych