PT-2022-1364 · Linux+11 · Linux Kernel+11
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões 5.8 through 5.16.10
Linux kernel versões 5.15 through 5.15.24
Linux kernel versões 5.10 through 5.10.101
Description
Existe um problema no kernel do Linux onde o membro
flags da nova estrutura de buffer de pipe não é inicializado adequadamente nas funções copy page to iter pipe() e push pipe(). Essa falta de inicialização pode resultar em valores obsoletos, permitindo que um usuário local não privilegiado sobrescreva dados no cache de páginas de arquivos arbitrários de apenas leitura. Essa falha pode ser explorada para escalar privilégios, modificar arquivos sensíveis como /etc/passwd, injetar código de processos não privilegiados em processos privilegiados ou criar acesso root não autorizado, como a adição de chaves SSH à conta root. O problema também afeta dispositivos Android que utilizam as versões vulneráveis do kernel, onde pode ser aproveitado por aplicativos maliciosos para obter permissões elevadas.Recommendations
Atualizar o kernel do Linux para a versão 5.16.11 ou superior.
Atualizar o kernel do Linux para a versão 5.15.25 ou superior.
Atualizar o kernel do Linux para a versão 5.10.102 ou superior.
Exploit
Correção
DoS
LPE
RCE
Improper Initialization
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linux Kernel
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Zvirt Node