Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PPP (CVE-2022-4603)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/12/2022
Última modificación:
03/08/2024

Descripción

Una vulnerabilidad ha sido encontrada en ppp y clasificada como problemática. La función dumpppp del archivo pppdump/pppdump.c del componente pppdump es afectada por la vulnerabilidad. La manipulación del argumento spkt.buf/rpkt.buf conduce a una validación incorrecta del índice de la matriz. Por el momento todavía se duda de la existencia real de esta vulnerabilidad. El nombre del parche es a75fb7b198eed50d769c80c36629f38346882cbf. Se recomienda aplicar un parche para solucionar este problema. VDB-216198 es el identificador asignado a esta vulnerabilidad. NOTA: pppdump no se utiliza en el proceso normal de configuración de una conexión PPP, no se instala con setuid-root y no se invoca automáticamente en ningún escenario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samba:ppp:*:*:*:*:*:linux:*:* 2.5.0 (excluyendo)
cpe:2.3:a:samba:ppp:*:*:*:*:*:solaris:*:* 2.5.0 (excluyendo)