aboutsummaryrefslogtreecommitdiff
path: root/sys/dev/netmap/netmap_kloop.c
diff options
context:
space:
mode:
authorVincenzo Maffione <vmaffione@FreeBSD.org>2022-04-05 23:26:02 +0000
committerEd Maste <emaste@FreeBSD.org>2022-04-05 23:26:02 +0000
commit00ca345e83ada8b68e302f5406f9799209872c90 (patch)
treebe40643fcbe6c4d8c96c98b450b6d59db77d1245 /sys/dev/netmap/netmap_kloop.c
parent5b789e0c92a7c363b36111b1f75519f2acd21f97 (diff)
netmap: Fix integer overflow in nmreq_copyin
An unsanitized field in an option could be abused, causing an integer overflow followed by kernel memory corruption. This might be used to escape jails/containers. Reported by: Reno Robert and Lucas Leong (@_wmliang_) of Trend Micro Zero Day Initiative Security: CVE-2022-23085 (cherry picked from commit 694ea59c7021c25417e6d516362d2f59b4e2c343) (cherry picked from commit 9df8dd3ea36c8b3abe8fc182647472ca9cd83efd) Approved by: so Security: FreeBSD-SA-22:04.netmap
Diffstat (limited to 'sys/dev/netmap/netmap_kloop.c')
0 files changed, 0 insertions, 0 deletions