Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la etiqueta de la tarjeta a petición en el módulo del kernel v4l2loopback (CVE-2022-2652)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
04/08/2022
Última modificación:
10/08/2022

Descripción

Dependiendo de la forma en que sean diseñadas las cadenas de formato en la etiqueta de la tarjeta, es posible filtrar la memoria de la pila del kernel. También se presenta la posibilidad de DoS debido a que el módulo del kernel v4l2loopback es bloqueado cuando es proporcionada la etiqueta de la tarjeta a petición (es reproducido, por ejemplo, con muchos modificadores %s en una fila)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:v4l2loopback_project:v4l2loopback:*:*:*:*:*:*:*:* 0.12.6 (excluyendo)