CVE ID(CVE-2022-3643)
CVE編號:CVE-2022-3643
安全級別:中等
發(fā)布日期:2022-12-30
詳細介紹
1.漏洞描述
客人可以觸發(fā)網(wǎng)卡接口復(fù)位/中止/崩潰通過人原本有可能客人來觸發(fā)一個網(wǎng)卡接口復(fù)位/中止/崩潰在基于Linux網(wǎng)絡(luò)后端通過發(fā)送特定的數(shù)據(jù)包。它似乎是一個(不成文的?)假設(shè)其他Linux網(wǎng)絡(luò)棧的數(shù)據(jù)包協(xié)議標題都包含在SKB的線性部分和一些網(wǎng)卡如果不是這樣。這是報道發(fā)生與思科(enic)和Broadcom NetXtrem II BCM5780 (bnx2x)盡管它可能是一個問題與其他網(wǎng)卡/驅(qū)動程序。以防前端與分裂標題發(fā)送請求,人原本將轉(zhuǎn)發(fā)那些違反上述假設(shè)網(wǎng)絡(luò)核心,導(dǎo)致不良行為說。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標麒麟高級服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 不影響
中標麒麟高級服務(wù)器操作系統(tǒng) V6 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng)(兼容版) V10 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2022-3643 中等 5.5 其他
漏洞評分向量:CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
4.修復(fù)方案
無需修復(fù)