aboutsummaryrefslogtreecommitdiff
path: root/sys/dev/netmap/netmap_bdg.h
diff options
context:
space:
mode:
authorVincenzo Maffione <vmaffione@FreeBSD.org>2022-03-16 06:57:54 +0000
committerVincenzo Maffione <vmaffione@FreeBSD.org>2022-03-19 17:36:27 +0000
commit9df8dd3ea36c8b3abe8fc182647472ca9cd83efd (patch)
treec443d12905376ffac90b7be08b942a108626ed4f /sys/dev/netmap/netmap_bdg.h
parenteeec49e0b30a3faf2985e27f163a4c2f7b511e7c (diff)
netmap: Fix integer overflow in nmreq_copyin
An unsanitized field in an option could be abused, causing an integer overflow followed by kernel memory corruption. This might be used to escape jails/containers. Reported by: Reno Robert and Lucas Leong (@_wmliang_) of Trend Micro Zero Day Initiative Security: CVE-2022-23085 (cherry picked from commit 694ea59c7021c25417e6d516362d2f59b4e2c343)
Diffstat (limited to 'sys/dev/netmap/netmap_bdg.h')
0 files changed, 0 insertions, 0 deletions