Marian Rehak

#1006de 53,635
207.4CVSS total
Vulnerabilidades · 29
Baixa
1
Média
12
Alta
13
Crítica
3
PT-2022-2324
9.0
2022-02-10
Linux · Linux Kernel · CVE-2022-0435
**Nome do software vulnerável e versões afetadas** Versões do kernel Linux anteriores à 5.16.9 Versões do kernel Linux anteriores à 5.15.23 Versões do kernel Linux anteriores à 5.10.100 Versões do kernel Linux anteriores à 5.4.179 Versões do kernel Linux anteriores à 4.19.229 Versões do kernel Linux anteriores à 4.14.266 Versões do kernel Linux anteriores à 4.9.301 **Descrição** O problema está relacionado a uma falha de estouro de pilha na funcionalidade do protocolo TIPC do kernel Linux. Essa falha permite que um usuário remoto cause uma falha no sistema ou, possivelmente, eleve seus privilégios caso tenha acesso à rede TIPC. A vulnerabilidade é causada pela falta de validação do número de nós membros do domínio, o que pode levar a um estouro de buffer. A vulnerabilidade pode ser explorada enviando-se um pacote de rede especialmente criado com um número elevado de nós membros do domínio. O problema afeta sistemas com o módulo TIPC carregado e o portador TIPC habilitado, o que é tipicamente usado em clusters e não vem habilitado por padrão em distribuições Linux não especializadas. **Recomendações** Para versões do kernel Linux anteriores à 5.16.9, atualize para a versão 5.16.9 ou posterior. Para versões do kernel Linux anteriores à 5.15.23, atualize para a versão 5.15.23 ou posterior. Para versões do kernel Linux anteriores à 5.10.100, atualize para a versão 5.10.100 ou posterior. Para versões do kernel Linux anteriores à 5.4.179, atualize para a versão 5.4.179 ou posterior. Para versões do kernel Linux anteriores à 4.19.229, atualize para a versão 4.19.229 ou posterior. Para versões do kernel Linux anteriores à 4.14.266, atualize para a versão