PT-2022-2509 · Linux+9 · Linux Kernel+9
Amit Klein
+2
·
Publicado
2022-05-02
·
Atualizado
2023-10-01
·
CVE-2022-1012
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:N/A:C |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um problema de vazamento de memória no algoritmo de geração da porta de origem TCP, o que pode permitir que um invasor obtenha informações e, potencialmente, cause um problema de negação de serviço. Isso se deve ao tamanho reduzido da tabela de perturbação no componente net/ipv4/tcp.c. A exploração dessa vulnerabilidade pode permitir que um invasor remoto preveja o número de uma porta de conexão TCP de saída.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Memory Leak
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu