Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Vratislav Bendel

Pesquisador deRed Hat
#32448de 53,639
7.8CVSS total
Vulnerabilidades · 1
PT-2022-7664
7.8
2022-02-02
Linux · Linux Kernel · CVE-2022-48740
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a uma liberação dupla da cond list em caminhos de erro no componente SELinux do kernel do Linux. Isso ocorre quando a função cond list destroy() é chamada uma segunda vez em funções chamadoras, resultando em uma desreferência de ponteiro NULL. A correção envolve redefinir cond list len para 0 em cond list destroy(), tornando as chamadas subsequentes inativas, e redefinir consistentemente o ponteiro cond list para NULL após a liberação. A vulnerabilidade pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.