ION-DTN до версии 4.2.1-a.1 содержит уязвимость типа «отказ в обслуживании», которая позволяет неаутентифицированным удаленным злоумышленникам аварийно завершить процесс ION, отправив пакет BPv7 с полезной нагрузкой нулевой длины. Функция canonicalizePayloadBlock() в bpsec_util.c передает Bundle->payload.length в zco_clone(), не проверяя его на ноль, что приводит к сбою утверждения CHKZERO, которое запускает sm_Abort() и завершает процесс с помощью SIGABRT до того, как произойдет какая-либо проверка HMAC, не требуя для использования действующего ключа или учетных данных.
Показать оригинальное описание (EN)
ION-DTN before 4.2.1-a.1 contains a denial of service vulnerability that allows unauthenticated remote attackers to crash the ION process by sending a BPv7 bundle with a zero-length payload. The canonicalizePayloadBlock() function in bpsec_util.c passes bundle->payload.length to zco_clone() without validating it against zero, causing a failed CHKZERO assertion that triggers sm_Abort() and terminates the process with SIGABRT before any HMAC verification occurs, requiring no valid key or credential to exploit.
Характеристики атаки
Последствия
Строка CVSS v4.0