Informazioni sul CVE-2022-49017
tipc: re-fetch skb cb after tipc_msg_validate
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2022-49017
Descrizione: In the Linux kernel, the following vulnerability has been resolved:
tipc: re-fetch skb cb after tipc_msg_validate
As the call trace shows, the original skb was freed in tipc_msg_validate(),
and dereferencing the old skb cb would cause an use-after-free crash.
BUG: KASAN: use-after-free in tipc_crypto_rcv_complete+0x1835/0x2240 [tipc]
Call Trace:
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/a1ba595e35aa3afbe417ff0af353afb9f65559c0
- https://git.kernel.org/stable/c/1daec0815655e110c6f206c5e777a4af8168ff58
- https://git.kernel.org/stable/c/e128190adb2edfd5042105b5d1ed4553f295f5ef
- https://git.kernel.org/stable/c/3067bc61fcfe3081bf4807ce65560f499e895e77
Prodotti interessati
- Linux – Linux
- Linux – Linux