PT-2024-5864 · Linux+5 · Linux Kernel+5

Publicado

2022-11-15

·

Atualizado

2024-11-08

·

CVE-2022-48936

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao componente gso do kernel do Linux, que não consegue ignorar o cabeçalho IP externo em certos casos, como ao usar ipip e net failover. Isso pode causar uma falha na transmissão de pacotes TCP, levando a uma negação de serviço. O problema ocorre quando um pacote é transmitido com uma combinação específica de sinalizadores (SKB GSO TCPV4, SKB GSO DODGY e SKB GSO IPXIP4) e o cabeçalho de rede aponta para o cabeçalho IP interno em vez do externo. A causa principal é uma combinação rara de SKB GSO DODGY e um dispositivo de túnel que adiciona uma opção de túnel SKB GSO .
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:8856
ALSA-2024:8870
BDU:2024-06641
CESA-2024_8856
CESA-2024_8870
CVE-2022-48936
INFSA-2024_8856
INFSA-2024_8870
RHSA-2022:7933
RHSA-2022:8267
RHSA-2022_7933
RHSA-2022_8267
RHSA-2024:8856
RHSA-2024:8870
RHSA-2024_8856
RHSA-2024_8870
RLSA-2024:8856
RLSA-2024:8870

Produtos afetados

Almalinux
Centos
Linux Kernel
Red Hat
Red Os
Rocky Linux