Vulnerabilidad en la etiqueta de la tarjeta a petición en el módulo del kernel v4l2loopback (CVE-2022-2652)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
04/08/2022
Última modificación:
10/08/2022
Descripción
Dependiendo de la forma en que sean diseñadas las cadenas de formato en la etiqueta de la tarjeta, es posible filtrar la memoria de la pila del kernel. También se presenta la posibilidad de DoS debido a que el módulo del kernel v4l2loopback es bloqueado cuando es proporcionada la etiqueta de la tarjeta a petición (es reproducido, por ejemplo, con muchos modificadores %s en una fila)
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:v4l2loopback_project:v4l2loopback:*:*:*:*:*:*:*:* | 0.12.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



