CVE-2022-0324
تجاوز سعة المخزن المؤقت في Dhcp6relay في برنامج الشبكات المفتوحة في السحابة (SONiC)
- تم النشر
- 14/11/2022
- محدث
- 30/04/2025
- تخصيص CNA
- GovTech CSG
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في كود تحليل حزم DHCPv6 يمكن استغلالها من قبل مهاجم عن بُعد لصياغة حزمة قد تسبب تجاوز سعة المخزن المؤقت في استدعاء memcpy، مما يؤدي إلى كتابة ذاكرة خارج الحدود تتسبب في تعطل dhcp6relay. يُعد dhcp6relay عملية حرجة وقد يؤدي تعطلها إلى إيقاف تشغيل حاوية docker الخاصة بترحيل DHCP. تم اكتشافها بواسطة Eugene Lim من GovTech Singapore.
المصادر
1PoC لـ CVE-2022-0324: تجاوز سعة المخزن المؤقت في dhcp6relay الخاص بـ SONiC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.