Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenvSwitch (CVE-2022-4338)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
10/01/2023
Última modificación:
26/11/2023

Descripción

Se encontró un desbordamiento de números enteros en el TLV específico de la organización en varias versiones de OpenvSwitch.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:* 2.13.10 (excluyendo)
cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:* 2.14.0 (incluyendo) 2.14.8 (excluyendo)
cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:* 2.15.0 (incluyendo) 2.15.7 (excluyendo)
cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:* 2.16.0 (incluyendo) 2.16.6 (excluyendo)
cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:* 2.17.0 (incluyendo) 2.17.5 (excluyendo)
cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.0.3 (excluyendo)
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*