Linux · Linux Kernel · CVE-2022-48748
Nome do software vulnerável e versões afetadas:
Kernel do Linux (versões afetadas não especificadas)
Descrição:
O problema está relacionado a um vazamento de memória no componente bridge do kernel do Linux ao usar o estado por VLAN. Se o vlan snooping e as estatísticas estiverem desativados, os quadros de entrada sem tag ou com tag de prioridade serão descartados, mas a memória skb não será liberada. Isso pode levar a uma negação de serviço. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes reais em que esse problema tenha sido explorado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.