Уязвимость CVE-2022-4337: Информация

Описание

An out-of-bounds read in Organization Specific TLV was found in various versions of OpenvSwitch.

Важность: CRITICAL (9,8) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 11 января 2023 г.
Изменено: 26 ноября 2023 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
openvswitchsisyphus2.17.6-alt13.3.0-alt1ALT-PU-2023-1745-1319807Исправлено
openvswitchsisyphus_e2k2.17.6-alt13.3.0-alt1ALT-PU-2023-3342-1-Исправлено
openvswitchsisyphus_riscv642.17.6-alt13.3.0-alt1ALT-PU-2023-3474-1-Исправлено
openvswitchp102.17.6-alt12.17.9-alt1ALT-PU-2023-1806-1319867Исправлено
openvswitchp10_e2k2.17.6-alt12.17.9-alt1ALT-PU-2023-3542-1-Исправлено
openvswitchc10f12.17.6-alt12.17.6-alt1ALT-PU-2023-1806-1319867Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://www.openwall.com/lists/oss-security/2022/12/21/4
  • Mailing List
  • Third Party Advisory
https://github.com/openvswitch/ovs/pull/405
  • Patch
  • Third Party Advisory
https://mail.openvswitch.org/pipermail/ovs-dev/2022-December/400596.html
  • Mailing List
  • Patch
  • Vendor Advisory
DSA-5319
  • Third Party Advisory
GLSA-202311-16
      1. Конфигурация 1

        cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:*
        Start including
        3.0.0
        End excliding
        3.0.3

        cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:*
        Start including
        2.17.0
        End excliding
        2.17.5

        cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:*
        Start including
        2.16.0
        End excliding
        2.16.6

        cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:*
        Start including
        2.15.0
        End excliding
        2.15.7

        cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:*
        Start including
        2.14.0
        End excliding
        2.14.8

        cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:*
        End excliding
        2.13.10

        Конфигурация 2

        cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*