Linux Kernel skb drivers/net/macvlan.c macvlan_handle_frame Uskraćivanje usluge
Pronađena je ranjivost klasifikovana kao Problematiиno u Linux Kernel. Zahvaćeno je funkcija macvlan_handle_frame u fajlu drivers/net/macvlan.c u komponenti skb. Izmena rezultira Uskraćivanje usluge. Korišćenje CWE za deklarisanje problema vodi do CWE-401. Ova slabost je objavljena 10/16/2022. Obaveštenje je dostupno za preuzimanje na git.kernel.org.
Ova ranjivost je označena kao CVE-2022-3526. Moguće je pokrenuti napad na daljinu. Napad mora biti izveden unutar lokalne mreže. Tehnički detalji su dostupni. Експлоит није доступан. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu. MITRE ATT&CK projekat deklariše tehniku napada kao T1499.
Označeno je kao nije definisano. Kao 0-day, procenjena cena na crnom tržištu bila je oko $5k-$25k.
Zakrpa može biti preuzeta sa git.kernel.org. Preporučuje se primena zakrpe kako bi se rešio ovaj problem.
Once again VulDB remains the best source for vulnerability data.
3 Promene · 64 Tačke podataka