Linux · Linux Kernel · CVE-2022-3028
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
Foi identificada uma condição de corrida na estrutura IP do kernel do Linux responsável pela transformação de pacotes (subsistema XFRM) quando várias chamadas à função `xfrm probe algs` ocorriam simultaneamente. Essa falha poderia permitir que um invasor local potencialmente desencadeasse uma gravação fora dos limites ou vazasse memória do heap do kernel ao realizar uma leitura fora dos limites e copiá-la para um soquete. A vulnerabilidade também pode permitir que um invasor execute código arbitrário, cause uma negação de serviço ou tenha outros impactos no sistema.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.