PT-2022-2377 · Unknown+3 · Networkd-Dispatcher+3

CVE-2022-29800

·

Publicado

2022-04-26

·

Atualizado

2025-05-28

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
networkd-dispatcher (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida de acesso do tipo “time-of-check-time-of-use” (TOCTOU) no networkd-dispatcher devido a um erro de sincronização ao utilizar um recurso compartilhado. Isso permite que um invasor substitua scripts que se acredita pertencerem ao root por outros que não pertencem a ele, possibilitando que ele eleve seus privilégios ou execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Race Condition

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02729
CVE-2022-29800
USN-5395-1
USN-5395-2

Produtos afetados

Debian
Linuxmint
Ubuntu
Networkd-Dispatcher