PT-2022-6979 · Oracle · Unbreakable Enterprise Kernel
CVE-2023-22024
·
Publicado
2022-12-17
·
Atualizado
2023-09-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Unbreakable Enterprise Kernel (UEK) (versões afetadas não especificadas)
Descrição
O problema está relacionado ao módulo RDS no Unbreakable Enterprise Kernel (UEK), que possui duas opções setockopt(2),
RDS CONN RESET e RDS6 CONN RESET, que não são reentrantes. Um usuário local mal-intencionado com CAP NET ADMIN pode usar isso para travar o kernel, resultando em uma negação de serviço. O problema está associado à liberação ou liberação incorreta de recursos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Unbreakable Enterprise Kernel