PT-2024-11820 · Linux+4 · Linux Kernel+4
Akihiko Odaki
·
Publicado
2022-12-13
·
Atualizado
2025-09-29
·
CVE-2022-48949
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux foi corrigida. O problema está relacionado ao driver igb, no qual uma mensagem da caixa de correio para reinicialização do VF não é inicializada corretamente quando um endereço MAC não é atribuído ao VF. Isso pode levar ao vazamento de informações para a VM, já que a memória alocada da pilha pode conter dados confidenciais. Para resolver isso, o buffer de mensagens é inicializado como 0 para impedir que qualquer informação seja passada para a VM.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Use of Uninitialized Resource
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linux Kernel
Red Os
Suse