CVE-2022-0324
बफर ओवरफ्लो इन Dhcp6relay इन सॉफ्टवेयर फॉर ओपन नेटवर्किंग इन द क्लाउड (SONiC)
- प्रकाशित
- 14 नव॰ 2022
- अद्यतन
- 30 अप्रैल 2025
- सीएनए असाइन करना
- GovTech CSG
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 66.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DHCPv6 पैकेट पार्सिंग कोड में एक भेद्यता है जिसका उपयोग दूरस्थ हमलावर एक पैकेट तैयार करने के लिए कर सकता है जो memcpy कॉल में बफर ओवरफ्लो का कारण बन सकता है, जिससे आउट-ऑफ-बाउंड मेमोरी राइट हो सकती है और dhcp6relay क्रैश हो सकता है। Dhcp6relay एक महत्वपूर्ण प्रक्रिया है और इससे dhcp relay डॉकर बंद हो सकता है। GovTech सिंगापुर के Eugene Lim द्वारा खोजा गया।
स्रोत
1CVE-2022-0324 के लिए PoC: SONiC के dhcp6relay में बफर ओवरफ्लो
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।