CVE-2022-28733
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-191
Subdesbordamiento de entero
Fecha de publicación:
20/07/2023
Última modificación:
25/08/2023
Descripción
*** Pendiente de traducción *** Integer underflow in grub_net_recv_ip4_packets; A malicious crafted IP packet can lead to an integer underflow in grub_net_recv_ip4_packets() function on rsm->total_len value. Under certain circumstances the total_len value may end up wrapping around to a small integer number which will be used in memory allocation. If the attack succeeds in such way, subsequent operations can write past the end of the buffer.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gnu:grub2:*:*:*:*:*:*:*:* | 2.00 (incluyendo) | 2.06-3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



