Уязвимость CVE-2022-0934: Информация

Описание

A single-byte, non-arbitrary write/use-after-free flaw was found in dnsmasq. This flaw allows an attacker who sends a crafted packet processed by dnsmasq, potentially causing a denial of service.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 29 августа 2022 г.
Изменено: 7 марта 2023 г.
Идентификатор типа ошибки: CWE-416

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
dnsmasqsisyphus2.87-alt12.90-alt1ALT-PU-2022-2683-1307462Исправлено
dnsmasqsisyphus_e2k2.87-alt2.12.90-alt1ALT-PU-2022-6319-1-Исправлено
dnsmasqsisyphus_riscv642.87-alt22.90-alt1ALT-PU-2022-6312-1-Исправлено
dnsmasqp102.87-alt2.12.90-alt1ALT-PU-2022-2830-1307467Исправлено
dnsmasqp10_e2k2.87-alt2.12.90-alt1ALT-PU-2022-6516-1-Исправлено
dnsmasqp92.85-alt2.p9.12.85-alt2.p9.1ALT-PU-2023-8012-2336361Исправлено
dnsmasqp9_mipsel2.85-alt2.p9.12.85-alt2.p9.1ALT-PU-2024-6992-1-Исправлено
dnsmasqc10f12.87-alt2.12.90-alt1ALT-PU-2022-2830-1307467Исправлено
dnsmasqc9f22.87-alt2.12.90-alt1ALT-PU-2022-3323-1310904Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:thekelleys:dnsmasq:*:*:*:*:*:*:*:*
      End excliding
      2.87

      Конфигурация 2

      cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*