PT-2022-2377 · Unknown+3 · Networkd-Dispatcher+3
CVE-2022-29800
·
Publicado
2022-04-26
·
Atualizado
2025-05-28
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
networkd-dispatcher (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida de acesso do tipo “time-of-check-time-of-use” (TOCTOU) no networkd-dispatcher devido a um erro de sincronização ao utilizar um recurso compartilhado. Isso permite que um invasor substitua scripts que se acredita pertencerem ao root por outros que não pertencem a ele, possibilitando que ele eleve seus privilégios ou execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Race Condition
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Ubuntu
Networkd-Dispatcher