PT-2022-17916 · Unknown+3 · V4L2Loopback+3

CVE-2022-2652

·

Publicado

2022-08-04

·

Atualizado

2024-04-08

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
v4l2loopback (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite um possível vazamento de memória na pilha do kernel devido a strings de formato mal elaboradas no rótulo da placa. Além disso, existe a possibilidade de um ataque de Negação de Serviço (DoS), pois o módulo do kernel v4l2loopback pode travar ao fornecer o rótulo da placa mediante solicitação, especialmente quando muitos modificadores %s são usados consecutivamente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-7650
ALT-PU-2023-8425
CVE-2022-2652
OPENSUSE-SU-2022:10159-1
OPENSUSE-SU-2022:10160-1
OPENSUSE-SU-2022_10159-1
OPENSUSE-SU-2022_10160-1
OPENSUSE-SU-2024:12372-1

Produtos afetados

Alt Linux
Debian
Suse
V4L2Loopback