Lin Ma

#2754de 53,630
91.3CVSS total
Vulnerabilidades · 13
Média
4
Alta
9
PT-2022-7231
7.8
2022-03-03
Linux · Linux Kernel · CVE-2023-6040
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 5.18-rc1 Versões do kernel Linux 5.4.y Versões do kernel Linux 5.10.y Versões do kernel Linux 5.15.y **Descrição** O problema está relacionado a uma vulnerabilidade de acesso fora dos limites na função `nf tables newtable` do módulo netfilter do Kernel Linux. Essa vulnerabilidade pode ser explorada para obter acesso não autorizado a informações protegidas. A falta de uma proteção contra valores inválidos da família `nf tables` dentro da função `nf tables newtable` permite que um invasor consiga acesso fora dos limites. Desativar os namespaces de usuários sem privilégios pode mitigar o problema. **Recomendações** Para versões 5.4.y do kernel Linux, considere desativar os namespaces de usuários sem privilégios para minimizar o risco de exploração. Para versões 5.10.y do kernel Linux, considere desativar os namespaces de usuários sem privilégios para minimizar o risco de exploração. Para versões do kernel Linux 5.15.y, considere desativar os namespaces de usuários sem privilégios para minimizar o risco de exploração. Para versões do kernel Linux anteriores à 5.18-rc1, considere desativar os namespaces de usuários sem privilégios para minimizar o risco de exploração. Como solução alternativa temporária, considere restringir o uso da função `nf tables newtable` até que um patch esteja disponível.