CDC-NCM:避免健全性检查中的溢出(CVE-2022-48938)

admin 2024-08-22 23:47:40 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
CDC-NCM:避免健全性检查中的溢出(CVE-2022-48938)

CVE编号

CVE-2022-48938

利用情况

暂无

补丁情况

N/A

披露时间

2024-08-22
漏洞描述
在Linux内核中,已经解决了一个漏洞,具体描述如下:CDC-NCM:避免在合理性检查中的溢出问题一个出现故障的设备可能会提供一个极端的偏移量,例如0xFFF0,以及一个合理的片段长度。按照目前的合理性检查方式,这会导致整数溢出,从而破坏合理性检查。因此,需要以这种方式检查偏移量和偏移量+长度,确保不会发生溢出。并且这些数量应该是无符号的。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://git.kernel.org/stable/c/49909c9f8458cacb5b241106cba65aba5a6d8f4c
https://git.kernel.org/stable/c/69560efa001397ebb8dc1c3e6a3ce00302bb9f7f
https://git.kernel.org/stable/c/7b737e47b87589031f0d4657f6d7b0b770474925
https://git.kernel.org/stable/c/8d2b1a1ec9f559d30b724877da4ce592edc41fdc
CVSS3评分 N/A
  • 攻击路径 N/A
  • 攻击复杂度 N/A
  • 权限要求 N/A
  • 影响范围 N/A
  • 用户交互 N/A
  • 可用性 N/A
  • 保密性 N/A
  • 完整性 N/A
N/A
CWE-ID 漏洞类型
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0