Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Domingo Dirutigliano

#30191de 56,335
9CVSS total
Vulnerabilidades · 1
PT-2022-3880
9.0
2022-07-26
Linux · Linux Kernel · CVE-2022-36946
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux até a 5.18.14 **Descrição** O problema está relacionado ao módulo nfnetlink queue no kernel do Linux, que lida incorretamente com veredictos com um atributo nfta payload de um byte. Isso pode permitir que invasores remotos causem uma negação de serviço (panic) porque, no caso de um veredicto nf queue, um skb pull pode encontrar um skb->len negativo. **Recomendações** Para versões do kernel Linux até a 5.18.14, atualize para uma versão posterior à 5.18.14 para resolver o problema. No momento, não há informações sobre medidas de mitigação adicionais para essa vulnerabilidade específica.