PT-2022-7362 · Linux+1 · Linux Kernel+1

·

CVE-2022-1247

·

Publicado

2022-08-30

·

Atualizado

2026-08-30

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
linux-kernel (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de corrida na função rose connect(). Isso afeta o driver rose, que utiliza rose neigh->use para rastrear o número de objetos que utilizam rose neigh. Ao tentar excluir uma rota rose via rose ioctl(), o driver chama rose del node() e remove vizinhos somente se sua contagem e uso forem zero. Essa vulnerabilidade pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas devido a erros de sincronização ao usar recursos compartilhados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Race Condition

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04163
CVE-2022-1247
ECHO-C511-3DB7-1CC7

Produtos afetados

Debian
Linux Kernel