PT-2022-7362 · Linux+1 · Linux Kernel+1
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
linux-kernel (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de corrida na função
rose connect(). Isso afeta o driver rose, que utiliza rose neigh->use para rastrear o número de objetos que utilizam rose neigh. Ao tentar excluir uma rota rose via rose ioctl(), o driver chama rose del node() e remove vizinhos somente se sua contagem e uso forem zero. Essa vulnerabilidade pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas devido a erros de sincronização ao usar recursos compartilhados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Race Condition
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel