PT-2022-2006 · Linux+6 · Linux Kernel+6
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 5.17-rc8
Descrição
Uma falha de escrita de memória fora dos limites (OOB) existe no subsistema de notificação de eventos
watch queue. Este problema permite que um usuário local sobrescreva partes do estado do kernel, o que pode levar a uma negação de serviço ou à obtenção de acesso privilegiado, como privilégios de root. A exploração técnica pode envolver o uso do PageJack para criar um Use-After-Free (UAF) em nível de página, uma condição em que o sistema continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada, para sobrescrever a struct file para escalada de privilégios locais.Recomendações
Atualize o kernel para a versão 5.17-rc8 ou posterior.
Exploit
Correção
DoS
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu