← volver
CVE-2022-47938mediumCWE-125

CVE-2022-47938

25Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 58%
probabilidad de explotación
58%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un defecto en el servidor de compartición de archivos del kernel Linux permite que un atacante bloquee el sistema enviando una solicitud especialmente manipulada, causando una denegación de servicio.

Detalle técnico

Una vulnerabilidad de lectura fuera de límites en fs/ksmbd/smb2misc.c durante el procesamiento de SMB2_TREE_CONNECT permite que atacantes provoquen un pánico del kernel enviando paquetes SMB malformados; afecta versiones 5.15 a 5.19 anteriores a la 5.19.2.

Resumen generado y traducido por IA a partir de la descripción oficial.
An issue was discovered in ksmbd in the Linux kernel 5.15 through 5.19 before 5.19.2. fs/ksmbd/smb2misc.c has an out-of-bounds read and OOPS for SMB2_TREE_CONNECT.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Productos afectados
n/a · n/a