CVE-2022-43945
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en el servicio de uso compartido de archivos del kernel Linux (NFSD) permite que un atacante autenticado derribe el servidor mediante mensajes de red manipulados que fuerzan al sistema a escribir datos más allá de los límites de memoria asignada.
El NFSD anterior a las versiones 5.19.17 y 6.0.2 gestiona inadecuadamente los límites de búfer al procesar mensajes RPC sobre TCP con datos basura añadidos. Un atacante remoto autenticado puede desencadenar un desbordamiento de búfer manipulando la estructura del mensaje RPC, lo que causa que el kernel escriba más allá del espacio de búfer asignado y resulta en denegación de servicio mediante bloqueo o fallo del sistema.