PT-2022-4522 · Mellanox+7 · Mlnx Dpdk+7

CVE-2022-28199

·

Publicado

2022-08-29

·

Atualizado

2023-05-15

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
MLNX DPDK (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento inadequado de recuperação de erros na pilha de rede, o que pode permitir que um invasor remoto cause negação de serviço e, potencialmente, afete a integridade e a confidencialidade dos dados. Isso se deve a uma alocação ilimitada de recursos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Allocation of Resources Without Limits

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:8263
ALT-PU-2023-1744
ALT-PU-2023-1805
BDU:2022-05391
CVE-2022-28199
DSA-5222-1
OESA-2022-1965
OPENSUSE-SU-2022_3341-1
OPENSUSE-SU-2022_3390-1
RHSA-2022:6502
RHSA-2022:6503
RHSA-2022:6504
RHSA-2022:6505
RHSA-2022:6506
RHSA-2022:8263
RHSA-2022_8263
RLSA-2022:8263
SUSE-SU-2022:3341-1
SUSE-SU-2022:3390-1
SUSE-SU-2022:3429-1
USN-5608-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Cisco Ios Xe
Mlnx Dpdk
Red Hat
Rocky Linux
Suse