[TLP:CLEAR] Cowrie opravuje 1 zraniteľnosť
Cowrie verziou 2.9.4 opravuje 1 zraniteľnosť [1][3].
Neautentizovanému vzdialenému útočníkovi je z dôvodu chýbajúcej alebo chybnej kontroly množstva odoslaných dotazov umožnené pomocou príkazov ako napr. wget, curl a nc spôsobiť DoS útok [1][2].
Zraniteľnosť sa nachádza v produkte Cowrie vo verziách <2.9.4.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Viac informácií:
- CVE-2025-34469 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-918: Server-Side Request Forgery (SSRF) at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 31. 12. 2025.
Odkazy
Za CESNET-CERTS Martin Krajči dňa 5. 1. 2026.