Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un programa eBPF en Solana solana_rbpf (CVE-2022-31264)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
21/05/2022
Última modificación:
26/04/2023

Descripción

Solana solana_rbpf versiones anteriores a 0.2.29, presenta un desbordamiento de enteros por medio de encabezados de programa ELF no válidas. elf.rs presenta un pánico por medio de un programa eBPF malformado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:solanalabs:rbpf:*:*:*:*:*:*:*:* 0.2.29 (excluyendo)