Pronađena je ranjivost klasifikovana kao Problematiиno u Linux Kernel. Zahvaćeno je funkcija ipv6_renew_options u komponenti IPv6 Handler. Izmena rezultira Uskraćivanje usluge. Upotreba CWE za identifikaciju problema vodi ka CWE-401. Ova slabost je objavljena 10/16/2022. Izveštaj je podeljen za preuzimanje na git.kernel.org.
Ova bezbednosna slabost se vodi pod oznakom CVE-2022-3524. Postoji mogućnost pokretanja napada sa udaljene lokacije. Napad se mora sprovesti u okviru lokalne mreže. Tehničke informacije su dostupne. Експлоит није доступан. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu. MITRE ATT&CK projekat navodi tehniku napada kao T1499.
Proglašeno je za nije definisano. Kao 0-day, procenjena podzemna cena iznosila je oko $0-$5k.
Zakrpa je dostupna za preuzimanje na git.kernel.org. Preporučuje se instalacija zakrpe radi otklanjanja ovog problema.
Ova ranjivost je zabeležena i u drugim bazama podataka o ranjivostima: Tenable (236648). Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
4 Promene · 79 Tačke podataka