PT-2022-6195 · Linux+8 · Linux Kernel+8
David Leadbeater
·
Publicado
2022-08-30
·
Atualizado
2025-10-07
·
CVE-2022-2663
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Um problema no módulo nf conntrack irc do kernel do Linux pode causar confusão no processamento de mensagens, levando a uma correspondência incorreta das mesmas. Isso pode potencialmente permitir que um firewall seja contornado quando os usuários estiverem utilizando o IRC não criptografado com o nf conntrack irc configurado. A vulnerabilidade está relacionada ao processamento e correspondência inadequados de mensagens, o que pode permitir que um invasor contorne as restrições do firewall.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu