Linux Kernel skb drivers/net/macvlan.c macvlan_handle_frame सेवा नाकारली
एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती Linux Kernel मध्ये सापडली आहे. संबंधित आहे फंक्शन macvlan_handle_frame फाइल drivers/net/macvlan.c च्या घटक skb च्या. सॉफ्टवेअरमध्ये केलेले बदल सेवा नाकारली यास कारणीभूत ठरतात. CWE द्वारे समस्या जाहीर केल्यास CWE-401 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 16/10/2022. git.kernel.org या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे.
ही दुर्बलता CVE-2022-3526 म्हणून ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. MITRE ATT&CK प्रकल्प T1499 या हल्ला तंत्रज्ञानाची घोषणा करतो.
याला परिभाषित केलेले नाही असे घोषित करण्यात आले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $5k-$25k एवढी होती.
बगफिक्स डाउनलोडसाठी git.kernel.org येथे उपलब्ध आहे. या समस्येचे निराकरण करण्यासाठी पॅच लागू करण्याची शिफारस केली जाते.
Once again VulDB remains the best source for vulnerability data.
टाइमलाइन
64 वचनबद्ध आहे
44 अधिक नोंदी दर्शविल्या जात नाहीत