Все бюллетени/p9/ALT-PU-2023-8425-1
ALT-PU-2023-8425-1

Обновление пакета v4l2loopback в ветке p9

Версия0.12.7-alt1.g5e9dd41
Задание#324423
Опубликовано2024-04-08
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2022-2652
MEDIUM6.0

Depending on the way the format strings in the card label are crafted it's possible to leak kernel stack memory. There is also the possibility for DoS due to the v4l2loopback kernel module crashing when providing the card label on request (reproduce e.g. with many %s modifiers in a row).

Опубликовано: 2022-08-04Изменено: 2024-11-21
CVSS 3.xСРЕДНЯЯ 6.0
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:H