CRITICAL🇬🇧 English

CVE-2022-4338

Integer underflow w Open vSwitch — krytyczna podatność w parsowaniu TLV

CVSS 9.8v3.1pub. 2023-01-10upd. 2024-11-21

W różnych wersjach Open vSwitch wykryto podatność typu integer underflow w obsłudze Organization Specific TLV (Type-Length-Value). Podatność ma ocenę krytyczną (CVSS 9.8) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

An integer underflow in Organization Specific TLV was found in various versions of OpenvSwitch.

🤖 Analiza AI
Jak działa

Błąd polega na wystąpieniu integer underflow (CWE-191) podczas przetwarzania pola Organization Specific TLV w protokole LLDP. Powiązany błąd out-of-bounds read (CWE-125) może wystąpić jako skutek nieprawidłowego obliczenia rozmiaru danych. Atakujący może dostarczyć specjalnie spreparowany pakiet sieciowy, który wywoła nieprawidłowe operacje arytmetyczne na liczbach całkowitych w kodzie parsującym TLV.

Skutki

Udane wykorzystanie podatności może prowadzić do nieautoryzowanego odczytu pamięci poza dozwolonym zakresem, a w konsekwencji potencjalnie do naruszenia poufności, integralności oraz dostępności systemu. Wektor ataku jest sieciowy i nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna jest w repozytorium projektu (pull request #405 na GitHub). Użytkownicy dystrybucji Debian powinni zastosować aktualizację zgodnie z DSA-5319, użytkownicy Gentoo — zgodnie z GLSA-202311-16.

Kogo dotyczy

Różne wersje Open vSwitch (Openvswitch); szczegółowe wersje wskazane w referencjach producenta oraz poradnikach bezpieczeństwa Debian (DSA-5319) i Gentoo (GLSA-202311-16)

Uwagi

Podatność została ujawniona publicznie 21 grudnia 2022 r. na liście oss-security. Formalny identyfikator CVE opublikowano 10 stycznia 2023 r.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    11.0
  • Openvswitch

    APP
    Openvswitch
    2.14.0 – 2.14.8 (bez)2.15.0 – 2.15.7 (bez)< 2.13.102.17.0 – 2.17.5 (bez)3.0.0 – 3.0.3 (bez)2.16.0 – 2.16.6 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki