Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo fs/nilfs2/inode.c en la función nilfs_bmap_lookup_at_level del componente nilfs2 en el Kernel de Linux (CVE-2022-3621)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
20/10/2022
Última modificación:
07/11/2023

Descripción

Se ha encontrado una vulnerabilidad en el Kernel de Linux. Ha clasificada como problemática. La función afectada es nilfs_bmap_lookup_at_level del archivo fs/nilfs2/inode.c del componente nilfs2. La manipulación conlleva una desreferencia del puntero null. Es posible lanzar el ataque de forma remota. Es recomendado aplicar un parche para corregir este problema. El identificador de esta vulnerabilidad es VDB-211920

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*