PT-2022-1364 · Linux+11 · Linux Kernel+11

·

CVE-2022-0847

·

Publicado

2016-10-19

·

Atualizado

2026-08-26

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 5.8 through 5.16.10 Linux kernel versões 5.15 through 5.15.24 Linux kernel versões 5.10 through 5.10.101
Description Existe um problema no kernel do Linux onde o membro flags da nova estrutura de buffer de pipe não é inicializado adequadamente nas funções copy page to iter pipe() e push pipe(). Essa falta de inicialização pode resultar em valores obsoletos, permitindo que um usuário local não privilegiado sobrescreva dados no cache de páginas de arquivos arbitrários de apenas leitura. Essa falha pode ser explorada para escalar privilégios, modificar arquivos sensíveis como /etc/passwd, injetar código de processos não privilegiados em processos privilegiados ou criar acesso root não autorizado, como a adição de chaves SSH à conta root. O problema também afeta dispositivos Android que utilizam as versões vulneráveis do kernel, onde pode ser aproveitado por aplicativos maliciosos para obter permissões elevadas.
Recommendations Atualizar o kernel do Linux para a versão 5.16.11 ou superior. Atualizar o kernel do Linux para a versão 5.15.25 ou superior. Atualizar o kernel do Linux para a versão 5.10.102 ou superior.

Exploit

Correção

DoS

LPE

RCE

Improper Initialization

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021_1093
ALSA-2021_2168
ALSA-2022:0825
ALSA-2022_0825
ALSA-2024_2394
ALSA-2025_16880
ALT-PU-2016-2128
ALT-PU-2016-2139
ALT-PU-2016-2147
ALT-PU-2021-1447
ALT-PU-2021-1525
ALT-PU-2021-1869
ALT-PU-2021-1888
ALT-PU-2021-1896
ALT-PU-2022-1387
ALT-PU-2022-1388
ALT-PU-2022-1410
ALT-PU-2022-1411
ALT-PU-2022-1413
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2022-1432
ALT-PU-2022-1441
ALT-PU-2022-1456
ALT-PU-2022-1461
ALT-PU-2022-1462
ALT-PU-2022-1467
ALT-PU-2022-1531
ALT-PU-2022-1540
ASB-A-220741611
AZL-8900
BDU:2022-01166
CESA-2016_2098
CESA-2016_2105
CESA-2022_0819
CESA-2022_0825
CVE-2022-0847
DSA-3696-1
DSA-5092-1
ELSA-2016-2098
ELSA-2016-2105
ELSA-2016-3632
ELSA-2016-3633
ELSA-2016-3634
ELSA-2022-0825
ELSA-2022-9210
ELSA-2022-9211
ELSA-2022-9212
ELSA-2022-9213
ELSA-2022-9244
ELSA-2022-9245
ELSA-2022-9313
ELSA-2022-9314
MGASA-2022-0092
MGASA-2022-0095
OPENSUSE-SU-2016_2583-1
OPENSUSE-SU-2016_2584-1
OPENSUSE-SU-2016_2625-1
OPENSUSE-SU-2020_0554-1
OPENSUSE-SU-2022:0755-1
OPENSUSE-SU-2022:0760-1
OPENSUSE-SU-2022:0768-1
OPENSUSE-SU-2022_0755-1
OPENSUSE-SU-2022_0760-1
OPENSUSE-SU-2024:11910-1
OPENSUSE-SU-2024:13704-1
RHSA-2016_2098
RHSA-2016_2105
RHSA-2016_2110
RHSA-2016_2124
RHSA-2017_0372
RHSA-2022:0819
RHSA-2022:0820
RHSA-2022:0821
RHSA-2022:0822
RHSA-2022:0823
RHSA-2022:0825
RHSA-2022:0831
RHSA-2022:0841
RHSA-2022_0819
RHSA-2022_0825
RLSA-2022:0819
RLSA-2022:0825
RLSA-2022_0819
RLSA-2022_0825
SUSE-SU-2022:0755-1
SUSE-SU-2022:0757-1
SUSE-SU-2022:0759-1
SUSE-SU-2022:0760-1
SUSE-SU-2022:0761-1
SUSE-SU-2022:0763-1
SUSE-SU-2022:0764-1
SUSE-SU-2022:0765-1
SUSE-SU-2022:0766-1
SUSE-SU-2022:0767-1
SUSE-SU-2022:0768-1
SUSE-SU-2022_0755-1
SUSE-SU-2022_0757-1
SUSE-SU-2022_0759-1
SUSE-SU-2022_0760-1
USN-3105-1
USN-3106-1
USN-3106-2
USN-5317-1
USN-5362-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linux Kernel
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Zvirt Node