Linux Kernel IPsec nfp_cppcore.c area_cache_get Touladenn war ar c'houlladoù
Un dizalc'hadenn gwallzarvoud evel kritikel zo bet dizoloet e Linux Kernel. Kement-se a denn da ar fonksion area_cache_get eus ar restr drivers/net/ethernet/netronome/nfp/nfpcore/nfp_cppcore.c eus ar parzh IPsec. Ar merdeiñ a zegas da Touladenn war ar c'houlladoù. Implijout CWE evit menegiñ ar gudenn a gas da CWE-416. Kement-se a zo bet embannet 17/10/2022. An aliadenn a vez kinniget evit pellgargañ war git.kernel.org.
An dizurzh-mañ a vez anavezet evel CVE-2022-3545. Ret eo kaout an tu da vont war ar rouedad lec'hel evit ma vefe berzhus an dagadenn-mañ. Titouroù teknikel a zo da gaout. N'eus ket a implijadenn hegerz. Evit poent eo priz an exploit might be approx. USD $0-$5k.
Lavaret eo ez eo n'eo ket termenet.
Ar c'hleuzadenn a zo prest da vezañ pellgarget war git.kernel.org. Erbedet eo da arloañ ur patche evit diskoulmañ ar gudenn-mañ.
Kavet e vez ar gwallzarvoud-mañ ivez e dielloù gwallzarvoudoù all : Tenable (236648). Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
5 Daskemmoù · 87 Poentoù roadennoù