Linux Kernel CIFS fs/cifs/sess.c sess_free_buffer मेमरी भ्रष्टाचार
एक कमकुवतपणा जो समस्याग्रस्त म्हणून वर्गीकृत केला आहे, तो Linux Kernel मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन sess_free_buffer फाइल fs/cifs/sess.c च्या घटक CIFS Handler च्या. सॉफ्टवेअरमध्ये केलेले बदल मेमरी भ्रष्टाचार यास कारणीभूत ठरतात. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-415 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 18/10/2022. डाउनलोडसाठी सल्ला git.kernel.org वर शेअर केला आहे.
ही दुर्बलता CVE-2022-3595 म्हणून ओळखली जाते. हल्ला स्थानिक नेटवर्कमध्येच केला जावा लागतो. तांत्रिक तपशील दिलेले आहेत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्या USD $0-$5k इतका असू शकतो.
परिभाषित केलेले नाही म्हणून हे घोषित केले गेले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $5k-$25k होती.
बगफिक्स डाउनलोडसाठी git.kernel.org येथे उपलब्ध आहे. या समस्येचे निराकरण करण्यासाठी पॅच लागू करण्याची शिफारस केली जाते.
If you want to get best quality of vulnerability data, you may have to visit VulDB.
3 बदल · 64 डेटा पॉइंट्स