El Protocolo de ubicación de servicios (SLP, RFC 2608) permite que un atacante remoto no autenticado registre servicios arbitrarios. Esto podría permitir que un atacante use tráfico UDP falsificado para realizar un ataque de denegación de servicio (DoS) con un factor de amplificación significativo.
Investigadores de Bitsight y Curesec han descubierto una forma de abusar de SLP, identificado como CVE-2023-29552, para realizar ataques DoS de alto factor de amplificación utilizando direcciones de origen falsificadas.
Los administradores deben considerar deshabilitar o restringir el acceso a la red a los servidores SLP. Algunas organizaciones, como VMware, han evaluado CVE-2023-29552 y han proporcionado una respuesta; consulte Respuesta de VMware a CVE-2023-29552: vulnerabilidad de amplificación de denegación de servicio (DoS) reflexiva en SLP para obtener más información.