PT-2022-1378 · Linux+8 · Linux Kernel+8
Jann Horn
·
Publicado
2022-08-31
·
Atualizado
2026-04-01
·
CVE-2022-42703
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
versões do kernel anteriores à 5.19.7
kernel-image-centos versão 5.14.0.192-alt1.el9
kernel-image-rpi-un versão 6.0.2-alt1
Descrição
O kernel do Linux contém uma vulnerabilidade do tipo “use-after-free” no arquivo mm/rmap.c. Essa falha está relacionada à reutilização dupla de um anon vma de folha, podendo levar a uma falha do sistema ou, em alguns casos, à escalada de privilégios locais. A vulnerabilidade existe em várias funções dentro do rmap.c e não requer interação do usuário para ser explorada. A exploração envolve corrupção de memória e pode permitir que um invasor assuma o controle do sistema.
Recomendações
Atualize o kernel para a versão 5.19.7 ou posterior.
Atualize o kernel-image-centos para a versão 5.14.0.192-alt1.el9.
Atualize o kernel-image-rpi-un para a versão 6.0.2-alt1.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu