Linux · Linux Kernel · CVE-2022-0995
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel versões anteriores a 5.17-rc8
**Descrição**
Uma falha de escrita de memória fora dos limites (OOB) existe no subsistema de notificação de eventos `watch queue`. Este problema permite que um usuário local sobrescreva partes do estado do kernel, o que pode levar a uma negação de serviço ou à obtenção de acesso privilegiado, como privilégios de root. A exploração técnica pode envolver o uso do PageJack para criar um Use-After-Free (UAF) em nível de página, uma condição em que o sistema continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada, para sobrescrever a `struct file` para escalada de privilégios locais.
**Recomendações**
Atualize o kernel para a versão 5.17-rc8 ou posterior.