Vulnerabilidad en un programa eBPF en Solana solana_rbpf (CVE-2022-31264)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
21/05/2022
Última modificación:
26/04/2023
Descripción
Solana solana_rbpf versiones anteriores a 0.2.29, presenta un desbordamiento de enteros por medio de encabezados de programa ELF no válidas. elf.rs presenta un pánico por medio de un programa eBPF malformado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:solanalabs:rbpf:*:*:*:*:*:*:*:* | 0.2.29 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página