PT-2024-2771 · Unknown+4 · Openvswitch+4
Ccccgb
·
Publicado
2024-01-19
·
Atualizado
2024-04-15
·
CVE-2024-22563
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
openvswitch versão 2.17.8
Descrição
O problema está relacionado a um vazamento de memória na função
xmalloc , localizada em openvswitch-2.17.8/lib/util.c. Esse vazamento de memória está associado a erros na liberação de memória. A exploração desse problema pode permitir que um invasor remoto cause uma negação de serviço.Recomendações
Para a versão 2.17.8 do openvswitch, considere restringir o uso da função
xmalloc como uma solução temporária até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Red Os
Suse
Openvswitch