PT-2022-6110 · Freebsd · Freebsd

·

CVE-2022-23086

·

Publicado

2022-02-18

·

Atualizado

2024-12-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
O problema é causado por um estouro de buffer nos drivers mpr, mps e mpt, o que pode levar à sobrescrita de dados na pilha e, potencialmente, resultar em escalonamento de privilégios. Usuários com acesso ao nó de dispositivo mpr, mps ou mpt, que é acessível apenas ao root e aos membros do grupo operator, podem explorar essa vulnerabilidade. A vulnerabilidade pode ser acionada pela alocação de um buffer de tamanho especificado pelo chamador e pela cópia de um cabeçalho de tamanho fixo para ele, sobrescrevendo outro conteúdo da pilha se o tamanho especificado for muito pequeno.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00050
CVE-2022-23086
FREEBSD-SA-22_06
ZDI-22-1293
ZDI-22-1294

Produtos afetados

Freebsd