Vulnerabilidad en PPP (CVE-2022-4603)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/12/2022
Última modificación:
03/08/2024
Descripción
Una vulnerabilidad ha sido encontrada en ppp y clasificada como problemática. La función dumpppp del archivo pppdump/pppdump.c del componente pppdump es afectada por la vulnerabilidad. La manipulación del argumento spkt.buf/rpkt.buf conduce a una validación incorrecta del índice de la matriz. Por el momento todavía se duda de la existencia real de esta vulnerabilidad. El nombre del parche es a75fb7b198eed50d769c80c36629f38346882cbf. Se recomienda aplicar un parche para solucionar este problema. VDB-216198 es el identificador asignado a esta vulnerabilidad. NOTA: pppdump no se utiliza en el proceso normal de configuración de una conexión PPP, no se instala con setuid-root y no se invoca automáticamente en ningún escenario.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:samba:ppp:*:*:*:*:*:linux:*:* | 2.5.0 (excluyendo) | |
cpe:2.3:a:samba:ppp:*:*:*:*:*:solaris:*:* | 2.5.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página