Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo drivers/hid/hid-bigbenff.c en la función bigben_probe en el kernel de Linux (CVE-2022-3577)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/10/2022
Última modificación:
08/05/2025

Descripción

Se ha encontrado un fallo de escritura en memoria fuera de límites en el Controlador con cable para Niños del kernel de Linux. Este fallo permite a un usuario local bloquear o potencialmente escalar sus privilegios en el sistema. Es encontrado en la función bigben_probe del archivo drivers/hid/hid-bigbenff.c. El motivo es una suposición incorrecta: todos los dispositivos bigben presentan entradas. Sin embargo, los dispositivos maliciosos pueden romper esta suposición, filtrando una escritura fuera de límites

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.20 (incluyendo) 5.4.198 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.5 (incluyendo) 5.10.121 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.11 (incluyendo) 5.15.46 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.16 (incluyendo) 5.17.14 (excluyendo)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 5.18 (incluyendo) 5.18.3 (excluyendo)
cpe:2.3:o:linux:linux_kernel:5.19:rc1:*:*:*:*:*:*