CVE-2022-0324
Desbordamiento de búfer en Dhcp6relay en Software para Redes Abiertas en la Nube (SONiC)
- Publicado
- 14 nov 2022
- Actualizado
- 30 abr 2025
- Asignación de CNA
- GovTech CSG
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 66,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad en el código de análisis de paquetes DHCPv6 que un atacante remoto podría explorar para crear un paquete que podría provocar un desbordamiento del búfer en una llamada a memcpy, lo que provocaría una escritura de memoria fuera de los límites que provocaría el fallo de dhcp6relay. Dhcp6relay es un proceso crítico y podría provocar que la ventana acoplable de relé dhcp se apague. Descubierto por Eugene Lim de GovTech Singapur.
Fuentes
1PoC para CVE-2022-0324: Desbordamiento de búfer en dhcp6relay de SONiC
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.