Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jiacheng Xu

#33627de 53,743
7.8CVSS total
Vulnerabilidades · 1
PT-2022-7112
7.8
2022-08-23
Linux · Linux Kernel · CVE-2022-2978
**Nome do software vulnerável e versões afetadas** Sistema de arquivos NILFS do kernel Linux (versões afetadas não especificadas) **Descrição** A vulnerabilidade está relacionada a uma falha de uso após liberação (use after free) no sistema de arquivos NILFS do kernel Linux. Essa falha pode ser acionada quando um usuário faz com que a função `security inode alloc` falhe, seguida por uma chamada à função `nilfs mdt destroy`. Um usuário local poderia explorar essa vulnerabilidade para travar o sistema ou, potencialmente, escalar seus privilégios. A exploração também pode permitir que um invasor acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.