PT-2022-25951 · Mptcp · Mptcp
CVE-2022-41578
·
Publicado
2022-10-14
·
Atualizado
2025-05-14
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Módulo MPTCP (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de gravação fora dos limites no módulo MPTCP. A exploração bem-sucedida dessa vulnerabilidade pode causar ataques de escalonamento de privilégios de root por meio da modificação de informações do programa.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mptcp