PT-2022-4500 · Dpdk+9 · Dpdk+9

Tej Rathi

·

Publicado

2020-09-25

·

Atualizado

2024-02-21

·

CVE-2022-2132

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
DPDK (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no DPDK relacionada a uma lista permissiva de entradas permitidas, permitindo que um invasor remoto provoque uma negação de serviço ao enviar um cabeçalho Vhost malicioso. O problema está relacionado à função copy desc to mbuf() e está associado à alocação ilimitada de recursos, o que pode ser explorado por um invasor remoto para provocar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:8263
ALSA-2023:0171
ALT-PU-2020-2878
ALT-PU-2021-1176
ALT-PU-2021-2053
ALT-PU-2023-1744
ALT-PU-2023-1805
BDU:2022-05367
CESA-2023_0171
CVE-2022-2132
DLA-3092-1
DSA-5222-1
OESA-2022-1911
OPENSUSE-SU-2022_3341-1
OPENSUSE-SU-2022_3390-1
OPENSUSE-SU-2022_3430-1
RHSA-2022:6382
RHSA-2022:6383
RHSA-2022:6384
RHSA-2022:6385
RHSA-2022:6386
RHSA-2022:6551
RHSA-2022:6850
RHSA-2022:7268
RHSA-2022:8263
RHSA-2022_8263
RHSA-2023:0166
RHSA-2023:0167
RHSA-2023:0168
RHSA-2023:0169
RHSA-2023:0170
RHSA-2023:0171
RHSA-2023:0172
RHSA-2023_0171
RLSA-2022:8263
RLSA-2023:0171
SUSE-SU-2022:3341-1
SUSE-SU-2022:3356-1
SUSE-SU-2022:3381-1
SUSE-SU-2022:3390-1
SUSE-SU-2022:3429-1
SUSE-SU-2022:3430-1
SUSE-SU-2022_3341-1
SUSE-SU-2022_3356-1
SUSE-SU-2022_3381-1
SUSE-SU-2022_3390-1
SUSE-SU-2022_3429-1
SUSE-SU-2022_3430-1
SUSE-SU-2024:0529-1
SUSE-SU-2024:0530-1
SUSE-SU-2024:0531-1
SUSE-SU-2024:0554-1
SUSE-SU-2024:0576-1
SUSE-SU-2024_0529-1
SUSE-SU-2024_0530-1
SUSE-SU-2024_0531-1
SUSE-SU-2024_0554-1
SUSE-SU-2024_0576-1
USN-5608-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Dpdk
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu