aboutsummaryrefslogtreecommitdiff
path: root/sys/dev/netmap/netmap_monitor.c
diff options
context:
space:
mode:
authorVincenzo Maffione <vmaffione@FreeBSD.org>2022-03-16 06:57:54 +0000
committerEd Maste <emaste@FreeBSD.org>2022-04-06 03:23:51 +0000
commit9d354cf6e141a55ad1ef0cb85316f39013d594d2 (patch)
treed03fb188b91dda36bbe8967ef755e0a9f0a1947a /sys/dev/netmap/netmap_monitor.c
parent00cc1ce78da3543ebfa7172323cdaa8ca290b55f (diff)
netmap: Fix integer overflow in nmreq_copyin
An unsanitized field in an option could be abused, causing an integer overflow followed by kernel memory corruption. This might be used to escape jails/containers. Reported by: Reno Robert and Lucas Leong (@_wmliang_) of Trend Micro Zero Day Initiative Security: CVE-2022-23085 (cherry picked from commit 694ea59c7021c25417e6d516362d2f59b4e2c343) (cherry picked from commit 9df8dd3ea36c8b3abe8fc182647472ca9cd83efd) Approved by: so, re (implicit)
Diffstat (limited to 'sys/dev/netmap/netmap_monitor.c')
0 files changed, 0 insertions, 0 deletions