PT-2022-6187 · Linux+9 · Linux Kernel+9
Publicado
2022-09-26
·
Atualizado
2025-12-04
·
CVE-2022-43945
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.19.17 e à 6.0.2
Descrição
O problema está relacionado a um estouro de buffer na implementação do NFSD no kernel do Linux. Ele ocorre porque o NFSD rastreia o número de páginas mantidas por cada thread do NFSD combinando os buffers de recepção e envio de uma chamada de procedimento remoto (RPC) em uma única matriz de páginas. Um cliente pode forçar o buffer de envio a encolher enviando uma mensagem RPC por TCP com dados inválidos adicionados ao final da mensagem. A mensagem RPC com dados irrelevantes ainda é formada corretamente de acordo com a especificação e é encaminhada aos manipuladores. O código vulnerável no NFSD não espera a solicitação superdimensionada e grava além do espaço de buffer alocado. Isso pode levar a uma negação de serviço.
Recomendações
Para versões anteriores à 5.19.17, atualize para a versão 5.19.17 ou posterior.
Para versões anteriores à 6.0.2, atualize para a versão 6.0.2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso à implementação do NFSD até que um patch esteja disponível.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu