Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1012

Опубликовано: 05 авг. 2022
Источник: nvd
CVSS3: 8.2
EPSS Низкий

Описание

A memory leak problem was found in the TCP source port generation algorithm in net/ipv4/tcp.c due to the small table perturb size. This flaw may allow an attacker to information leak and may cause a denial of service problem.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия до 5.18 (исключая)
cpe:2.3:o:linux:linux_kernel:5.18:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.18:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.18:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.18:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.18:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.18:rc5:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00407
Низкий

8.2 High

CVSS3

Дефекты

CWE-401
CWE-401

Связанные уязвимости

CVSS3: 8.2
ubuntu
почти 3 года назад

A memory leak problem was found in the TCP source port generation algorithm in net/ipv4/tcp.c due to the small table perturb size. This flaw may allow an attacker to information leak and may cause a denial of service problem.

CVSS3: 6.5
redhat
около 3 лет назад

A memory leak problem was found in the TCP source port generation algorithm in net/ipv4/tcp.c due to the small table perturb size. This flaw may allow an attacker to information leak and may cause a denial of service problem.

CVSS3: 8.2
msrc
почти 3 года назад

Описание отсутствует

CVSS3: 8.2
debian
почти 3 года назад

A memory leak problem was found in the TCP source port generation algo ...

CVSS3: 8.2
fstec
около 3 лет назад

Уязвимость рандомизированной генерации номеров исходящих TCP-портов ядра операционной системы Linux, позволяющая нарушителю предугадать номер порта исходящего TCP-соединения

EPSS

Процентиль: 60%
0.00407
Низкий

8.2 High

CVSS3

Дефекты

CWE-401
CWE-401