Уязвимость CVE-2022-2132: Информация

Описание

A permissive list of allowed inputs flaw was found in DPDK. This issue allows a remote attacker to cause a denial of service triggered by sending a crafted Vhost header to DPDK.

Важность: HIGH (8,6) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

Опубликовано: 31 августа 2022 г.
Изменено: 7 ноября 2023 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
dpdksisyphus19.11.3-alt123.11.0-alt1ALT-PU-2020-2878-1256222Исправлено
dpdkp1021.11.3-alt121.11.6-alt1ALT-PU-2023-1805-1319867Исправлено
dpdkp919.11.5-alt119.11.8-alt1ALT-PU-2021-1176-1263599Исправлено
dpdkc10f121.11.3-alt121.11.3-alt1ALT-PU-2023-1805-1319867Исправлено
dpdkc9f219.11.8-alt119.11.8-alt1ALT-PU-2021-2053-1273327Исправлено
dpdkp1119.11.3-alt123.11.0-alt1ALT-PU-2020-2878-1256222Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://bugzilla.redhat.com/show_bug.cgi?id=2099475
  • Exploit
  • Issue Tracking
  • Third Party Advisory
https://bugs.dpdk.org/show_bug.cgi?id=1031
  • Exploit
  • Issue Tracking
  • Patch
  • Vendor Advisory
[debian-lts-announce] 20220902 [SECURITY] [DLA 3092-1] dpdk security update
  • Mailing List
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:dpdk:data_plane_development_kit:*:*:*:*:*:*:*:*
      Start including
      21.0
      End excliding
      21.11

      cpe:2.3:a:dpdk:data_plane_development_kit:*:*:*:*:*:*:*:*
      Start including
      20.0
      End excliding
      20.11

      cpe:2.3:a:dpdk:data_plane_development_kit:*:*:*:*:*:*:*:*
      End excliding
      19.11

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:virtualization:4.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:enterprise_linux_fast_datapath:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:openstack_platform:13.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:enterprise_linux_fast_datapath:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

      cpe:2.3:a:redhat:enterprise_linux_fast_datapath:9.0:*:*:*:*:*:*:*