PT-2022-22001 · Openbmc · Openbmc

CVE-2022-3409

·

Publicado

2022-10-27

·

Atualizado

2022-10-31

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do software vulnerável e versões afetadas
Projeto OpenBMC (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de negação de serviço devido a um problema no código do multipart parser. O problema surge ao lidar com cabeçalhos HTTP não fechados, especificamente se um cabeçalho HTTP suficientemente longo for passado no formulário multipart sem dois pontos, resultando em uma sobrescrita de um byte na pilha. Isso pode ser repetido em um loop para causar uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3409

Produtos afetados

Openbmc