PT-2022-21128 · Ovs+3 · Ovs+3

CVE-2022-32166

·

Publicado

2016-10-17

·

Atualizado

2023-06-02

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do OVS de v0.90.0 a v2.5.0
Descrição
O problema está relacionado a uma leitura excessiva do buffer de heap no arquivo flow.c, causada por uma comparação insegura na função minimasks. Isso pode levar ao acesso a uma região de memória não mapeada, resultando em falhas no software, modificação da memória e possível execução remota.
Recomendações
Para as versões do ovs v0.90.0 a v2.5.0, atualize para uma versão fora desse intervalo para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente flow.c para minimizar o risco de exploração.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2016-2105
CVE-2022-32166
DLA-3168-1
SUSE-SU-2022:4050-1
SUSE-SU-2022_4050-1
SUSE-SU-2023:1795-1
SUSE-SU-2023:2259-1
SUSE-SU-2023:2360-1
SUSE-SU-2023_2259-1
USN-5698-1
USN-5698-2

Produtos afetados

Alt Linux
Suse
Ubuntu
Ovs