PT-2025-38424 · Hisilicon+2 · Hisilicon Qm+2
CVE-2022-50407
·
Publicado
2022-10-28
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de estouro de pilha foi resolvido no módulo crypto/hisilicon/qm do Kernel Linux. A vulnerabilidade ocorre devido à verificação de limites insuficiente durante o uso de
sscanf, permitindo potencialmente um estouro de pilha ao processar um buffer de configuração QoS. O comprimento máximo do buffer de configuração QoS é de 256 bytes, enquanto o buffer de destino ('val buffer') estava limitado a 32 bytes. Aumentar o tamanho do buffer mitiga o risco de um estouro de pilha identificado através de testes de fuzzing.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Uncontrolled Recursion
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Hisilicon Qm