PT-2022-6166 · Cisco+6 · Cisco+6

Publicado

2022-10-21

·

Atualizado

2023-11-29

·

CVE-2022-3643

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao backend de rede do Linux, especificamente ao driver netback, onde um usuário convidado pode provocar uma reinicialização, interrupção ou falha da interface NIC ao enviar determinados tipos de pacotes. Isso se deve a uma suposição na pilha de rede do Linux de que os cabeçalhos de protocolo dos pacotes estão contidos na seção linear do SKB, o que algumas NICs não processam corretamente se essa suposição não for atendida. O problema foi relatado com placas de rede Cisco e Broadcom NetXtrem II BCM5780, mas também pode afetar outras placas de rede ou drivers. Quando o front-end envia solicitações com cabeçalhos divididos, o netback encaminha esses pacotes para o núcleo de rede, resultando em comportamento incorreto.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Resource Release

Special Elements Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-4282
ALT-PU-2023-4894
ALT-PU-2023-7007
BDU:2023-00265
CVE-2022-3643
DLA-3244-1
DLA-3245-1
LSN-0099-1
MGASA-2022-0477
MGASA-2022-0478
MGASA-2023-0008
OESA-2022-2144
OESA-2022-2147
OESA-2022-2162
OPENSUSE-SU-2022_4504-1
OPENSUSE-SU-2022_4574-1
OPENSUSE-SU-2022_4585-1
OPENSUSE-SU-2022_4617-1
OPENSUSE-SU-2023_0152-1
SUSE-SU-2022:4504-1
SUSE-SU-2022:4505-1
SUSE-SU-2022:4566-1
SUSE-SU-2022:4573-1
SUSE-SU-2022:4574-1
SUSE-SU-2022:4585-1
SUSE-SU-2022:4615-1
SUSE-SU-2022:4617-1
SUSE-SU-2023:0134-1
SUSE-SU-2023:0152-1
SUSE-SU-2023:0406-1
SUSE-SU-2023:0420-1
USN-5794-1
USN-5802-1
USN-5803-1
USN-5804-1
USN-5804-2
USN-5808-1
USN-5813-1
USN-5814-1
USN-5829-1
USN-5830-1
USN-5831-1
USN-5832-1
USN-5860-1
USN-5861-1
USN-5863-1
USN-5875-1
USN-5877-1
USN-5879-1
USN-5918-1

Produtos afetados

Alt Linux
Astra Linux
Broadcom Netxtrem Ii Bcm5780
Cisco
Linuxmint
Suse
Ubuntu