Source |
The Hacker News |
Identifiant |
8408279 |
Date de publication |
2023-11-09 11:03:00 (vue: 2023-11-09 06:08:35) |
Titre |
Alertes CISA: vulnérabilité SLP à haute sévérité maintenant sous exploitation active CISA Alerts: High-Severity SLP Vulnerability Now Under Active Exploitation |
Texte |
Mercredi, l'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) a ajouté un défaut à haute sévérité du protocole de localisation du service (SLP) à son catalogue connu vulnérabilités exploitées (KEV), citant des preuves d'exploitation active.
Suivi sous le nom de CVE-2023-29552 (score CVSS: 7,5), le problème concerne une vulnérabilité de déni de service (DOS) qui pourrait être armé pour lancer un DOS massif
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Wednesday added a high-severity flaw in the Service Location Protocol (SLP) to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of active exploitation.
Tracked as CVE-2023-29552 (CVSS score: 7.5), the issue relates to a denial-of-service (DoS) vulnerability that could be weaponized to launch massive DoS |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 29552 active agency alerts: as cve catalog cisa citing could cvss cybersecurity denial dos evidence exploitation exploited flaw high infrastructure issue its kev known launch location massive now protocol relates score: security service severity slp tracked under vulnerabilities vulnerability weaponized wednesday added a |
Tags |
Vulnerability
|
Stories |
|
Move |
|