Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nicola Guerrera

#28484de 53,638
9CVSS total
Vulnerabilidades · 1
PT-2022-3880
9.0
2022-07-26
Linux · Linux Kernel · CVE-2022-36946
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux até a 5.18.14 **Descrição** O problema está relacionado ao módulo nfnetlink queue no kernel do Linux, que lida incorretamente com veredictos com um atributo nfta payload de um byte. Isso pode permitir que invasores remotos causem uma negação de serviço (panic) porque, no caso de um veredicto nf queue, um skb pull pode encontrar um skb->len negativo. **Recomendações** Para versões do kernel Linux até a 5.18.14, atualize para uma versão posterior à 5.18.14 para resolver o problema. No momento, não há informações sobre medidas de mitigação adicionais para essa vulnerabilidade específica.