CVE-2022-0324
Pufferüberlauf in Dhcp6relay in Software for Open Networking in the Cloud (SONiC)
- Veröffentlicht
- 14.11.2022
- Aktualisiert
- 30.04.2025
- CNA zuweisen
- GovTech CSG
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 66,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Es gibt eine Schwachstelle im DHCPv6-Paketparsercode, die von einem entfernten Angreifer ausgenutzt werden könnte, um ein Paket zu erstellen, das einen Pufferüberlauf in einem memcpy-Aufruf verursachen könnte, was zu einem Out-of-Bounds-Speicherschreibzugriff führt, der einen Absturz von dhcp6relay verursachen würde. Dhcp6relay ist ein kritischer Prozess und könnte dazu führen, dass der DHCP-Relay-Docker heruntergefahren wird. Entdeckt von Eugene Lim von GovTech Singapore.
Quellen
1PoC für CVE-2022-0324: Pufferüberlauf in dhcp6relay von SONiC
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.