community.ubnt.com
https://community.ubnt.com/t5/airMAX-Updates-Blog/airOS-v6-0-7-Has-Been-Released/ba-p/2056522 CVE-2017-0938
HIGH
ui airos Uncontrolled Resource Consumption
Record summary
CVE-2017-0938 has a selected CVSS score of 7.5 (high).
Description
Denial of Service attack in airMAX < 8.3.2 , airMAX < 6.0.7 and EdgeMAX < 1.9.7 allow attackers to use the Discovery Protocol in amplification attacks.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Jan 29, 2019 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
airMAX, EdgeMAXBrowse HackerOne / airMAX, EdgeMAX | CVE List | airMAX < 8.3.2, airMAX < 6.0.7, EdgeRouter < v1.9.7 | affected |
airosBrowse ui / airos | VulnCheck | Version data not supplied | |
References
4community.ubnt.com
https://community.ubnt.com/t5/airMAX-Updates-Blog/airOS-v8-3-2-Has-Been-Released/ba-p/2049215 hackerone.com
https://hackerone.com/reports/221625 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2017-0938