PT-2021-6034 · Linux+9 · Linux Kernel+9

Tr3E

·

Publicado

2021-12-18

·

Atualizado

2025-09-29

·

CVE-2022-23222

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 5.8 a 5.15.14
Descrição
O problema está relacionado a erros na desreferência de ponteiros no subsistema eBPF do kernel Linux, permitindo que usuários locais obtenham privilégios devido à disponibilidade de operações aritméticas com ponteiros por meio de determinados tipos de ponteiros * OR NULL.
Recomendações
Para as versões do kernel Linux 5.8 a 5.15.14, atualize para a versão 5.10.92, 5.15.15 ou 5.16.1 para resolver o problema.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:2950
ALSA-2024:3138
ALSA-2024_10939
ALSA-2024_2394
ALSA-2024_2950
ALSA-2024_3138
ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2022-1387
ALT-PU-2022-1456
ALT-PU-2022-1647
ALT-PU-2022-1810
ALT-PU-2022-1853
ALT-PU-2022-2136
ALT-PU-2022-2137
ALT-PU-2022-2155
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-7534
BDU:2022-00622
CESA-2024_2950
CESA-2024_3138
CVE-2022-23222
DSA-5050-1
ELSA-2024-3138
INFSA-2024_2950
INFSA-2024_3138
MGASA-2022-0021
MGASA-2022-0022
MGASA-2022-0194
MGASA-2022-0195
OPENSUSE-SU-2022_2520-1
OPENSUSE-SU-2022_2615-1
OPENSUSE-SU-2024_3483-1
RHSA-2024:0724
RHSA-2024:10262
RHSA-2024:2950
RHSA-2024:3138
RHSA-2024_2950
RHSA-2024_3138
RLSA-2024:2950
RLSA-2024:3138
RLSA-2024_2950
RLSA-2024_3138
SUSE-SU-2022:2520-1
SUSE-SU-2022:2615-1
SUSE-SU-2024:3483-1
SUSE-SU-2024_3483-1
USN-5278-1
USN-5337-1
USN-5362-1
USN-5368-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu