PT-2020-3572 · Intel+6 · Dpdk+6
CVE-2020-10723
·
Publicado
2018-08-15
·
Atualizado
2022-09-02
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões 17.05 e superiores do DPDK
Descrição
Foi detectado um problema de corrupção de memória causado pelo truncamento de um número inteiro no índice de uma carga útil. Em determinadas circunstâncias, o índice (um UInt) é copiado e truncado para um uint16, o que pode levar a uma indexação fora dos limites e a uma possível corrupção de memória. Essa falha pode permitir que um invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço.
Recomendações
Para as versões 17.05 e superiores do DPDK, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Centos
Dpdk
Linuxmint
Red Hat
Suse
Ubuntu