Linux Kernel IPsec nfp_cppcore.c area_cache_get Korupcija memorije
Pronađena je ranjivost klasifikovana kao Kritične u Linux Kernel. Zahvaćeno je funkcija area_cache_get u fajlu drivers/net/ethernet/netronome/nfp/nfpcore/nfp_cppcore.c u komponenti IPsec. Izmena rezultira Korupcija memorije. Upotreba CWE za identifikaciju problema vodi ka CWE-416. Ova slabost je objavljena 10/17/2022. Izveštaj je podeljen za preuzimanje na git.kernel.org.
Ova bezbednosna slabost se vodi pod oznakom CVE-2022-3545. Tehničke informacije su dostupne. Експлоит није доступан. Trenutno je cena za eksploataciju približno USD $0-$5k u ovom momentu.
Proglašeno je za nije definisano. Kao 0-day, procenjena podzemna cena iznosila je oko $5k-$25k.
Zakrpa je dostupna za preuzimanje na git.kernel.org. Preporučuje se instalacija zakrpe radi otklanjanja ovog problema.
Ova ranjivost je zabeležena i u drugim bazama podataka o ranjivostima: Tenable (236648). Several companies clearly confirm that VulDB is the primary source for best vulnerability data.
5 Promene · 87 Tačke podataka