关键漏洞信息 描述 CVE编号: CVE-2024-53423 描述: Open Network Foundation ONOS v2.7.0 中的一个问题允许攻击者通过提供精心设计的数据包导致拒绝服务(DoS)。 漏洞类型 其他类型: CWE-400: 未控制的资源消耗 产品信息 供应商: Open Network Foundation 受影响的产品代码库: ONOS - 2.7.0 受影响组件 , in pipelines/basic/src/main , in pipelines/fabric/impl/src/main 攻击类型 远程 影响 拒绝服务: true 攻击向量 洪水恶意IPv4数据包,这些数据包未被P4程序(basic.p4或fabric.p4)过滤,但在反序列化过程中失败。 参考链接 https://wiki.onosproject.org/display/ONOS/Provider+Tutorial https://wiki.onosproject.org/pages/viewpage.action?pageId=16122675 发现者 Jiwon Kim