PT-2021-8042 · Linux+4 · Linux Kernel+4
Syzbot
·
Publicado
2021-12-31
·
Atualizado
2023-08-14
·
CVE-2022-0382
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.17-rc1
Descrição
O problema está relacionado a uma falha de vazamento de informações no subsistema do protocolo TIPC do kernel Linux. Essa falha ocorre devido à memória não inicializada quando um usuário envia um datagrama TIPC para um ou mais destinos, permitindo que um usuário local leia parte da memória do kernel. O problema está limitado a no máximo 7 bytes, e o usuário não pode controlar o que é lido.
Recomendações
Para versões do kernel Linux anteriores à 5.17-rc1, atualize para a versão 5.17-rc1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao subsistema do protocolo TIPC até que um patch esteja disponível.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Ubuntu