PT-2020-6651 · Linux+4 · Linux Kernel+4

Minh Yuan

·

Publicado

2020-02-06

·

Atualizado

2022-12-09

·

CVE-2022-1419

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de memória após ela ter sido liberada na função vgem gem dumb create do kernel do Linux. Isso pode ser explorado para permitir que um invasor execute código arbitrário. A causa principal é que o ioctl$DRM IOCTL MODE DESTROY DUMB pode diminuir a contagem de referências do drm vgem gem object (criado em vgem gem dumb create) simultaneamente, e vgem gem dumb create acessará o drm vgem gem object liberado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1638
ALT-PU-2020-1646
ALT-PU-2020-1761
ALT-PU-2020-1917
ALT-PU-2020-2153
ALT-PU-2020-2164
ALT-PU-2021-1621
ALT-PU-2021-1656
ALT-PU-2021-1739
ALT-PU-2021-1862
ALT-PU-2021-1866
ALT-PU-2021-1870
BDU:2022-02515
CVE-2022-1419
DSA-5173-1
OESA-2022-1677
OPENSUSE-SU-2022_1676-1
OPENSUSE-SU-2022_1687-1
OPENSUSE-SU-2022_2111-1
SUSE-SU-2022:1651-1
SUSE-SU-2022:1668-1
SUSE-SU-2022:1669-1
SUSE-SU-2022:1676-1
SUSE-SU-2022:1686-1
SUSE-SU-2022:1687-1
SUSE-SU-2022:2077-1
SUSE-SU-2022:2082-1
SUSE-SU-2022:2083-1
SUSE-SU-2022:2103-1
SUSE-SU-2022:2111-1
SUSE-SU-2022:2699-1
SUSE-SU-2022:2700-1
SUSE-SU-2022:2709-1
SUSE-SU-2022:2710-1
SUSE-SU-2022:2728-1
SUSE-SU-2022:2745-1
SUSE-SU-2022:2750-1
SUSE-SU-2022:2780-1
SUSE-SU-2022:2789-1
SUSE-SU-2022_1651-1
SUSE-SU-2022_1669-1
SUSE-SU-2022_1676-1
SUSE-SU-2022_1686-1
SUSE-SU-2022_1687-1
SUSE-SU-2022_2700-1
SUSE-SU-2022_2709-1
SUSE-SU-2022_2710-1
SUSE-SU-2022_2728-1
SUSE-SU-2022_2750-1
USN-5466-1
USN-5500-1
USN-5505-1
USN-5513-1

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel
Suse
Ubuntu