PT-2022-1378 · Linux+8 · Linux Kernel+8

Jann Horn

·

Publicado

2022-08-31

·

Atualizado

2026-04-01

·

CVE-2022-42703

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
versões do kernel anteriores à 5.19.7
kernel-image-centos versão 5.14.0.192-alt1.el9
kernel-image-rpi-un versão 6.0.2-alt1
Descrição
O kernel do Linux contém uma vulnerabilidade do tipo “use-after-free” no arquivo mm/rmap.c. Essa falha está relacionada à reutilização dupla de um anon vma de folha, podendo levar a uma falha do sistema ou, em alguns casos, à escalada de privilégios locais. A vulnerabilidade existe em várias funções dentro do rmap.c e não requer interação do usuário para ser explorada. A exploração envolve corrupção de memória e pode permitir que um invasor assuma o controle do sistema.
Recomendações
Atualize o kernel para a versão 5.19.7 ou posterior.
Atualize o kernel-image-centos para a versão 5.14.0.192-alt1.el9.
Atualize o kernel-image-rpi-un para a versão 6.0.2-alt1.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:2148
ALSA-2023:2458
ALSA-2023:2736
ALSA-2023:2951
ALT-PU-2022-2573
ALT-PU-2022-2594
ALT-PU-2022-2915
ALT-PU-2022-2919
ALT-PU-2022-3066
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
ASB-A-253167854
AZL-11094
BDU:2023-01301
CESA-2023_1091
CESA-2023_2736
CESA-2023_2951
CVE-2022-42703
ELSA-2023-1091
ELSA-2023-2458
ELSA-2023-2951
MGASA-2022-0324
MGASA-2022-0380
OESA-2022-2013
OESA-2022-2014
OESA-2022-2015
OPENSUSE-SU-2022_3897-1
OPENSUSE-SU-2022_3998-1
OPENSUSE-SU-2022_4053-1
OPENSUSE-SU-2022_4072-1
OPENSUSE-SU-2022_4574-1
OPENSUSE-SU-2022_4617-1
RHSA-2023:1091
RHSA-2023:1092
RHSA-2023:2148
RHSA-2023:2458
RHSA-2023:2736
RHSA-2023:2951
RHSA-2023:3388
RHSA-2023:4137
RHSA-2023:4138
RHSA-2023_1091
RHSA-2023_1092
RHSA-2023_2148
RHSA-2023_2458
RHSA-2023_2736
RHSA-2023_2951
SUSE-SU-2022:3897-1
SUSE-SU-2022:3929-1
SUSE-SU-2022:3998-1
SUSE-SU-2022:4024-1
SUSE-SU-2022:4027-1
SUSE-SU-2022:4030-1
SUSE-SU-2022:4033-1
SUSE-SU-2022:4034-1
SUSE-SU-2022:4035-1
SUSE-SU-2022:4039-1
SUSE-SU-2022:4053-1
SUSE-SU-2022:4072-1
SUSE-SU-2022:4100-1
SUSE-SU-2022:4112-1
SUSE-SU-2022:4113-1
SUSE-SU-2022:4129-1
SUSE-SU-2022:4272-1
SUSE-SU-2022:4273-1
SUSE-SU-2022:4561-1
SUSE-SU-2022:4573-1
SUSE-SU-2022:4574-1
SUSE-SU-2022:4589-1
SUSE-SU-2022:4611-1
SUSE-SU-2022:4614-1
SUSE-SU-2022:4615-1
SUSE-SU-2022:4617-1
SUSE-SU-2022_3897-1
SUSE-SU-2022_3929-1
SUSE-SU-2022_3998-1
SUSE-SU-2022_4053-1
SUSE-SU-2022_4072-1
SUSE-SU-2022_4272-1
SUSE-SU-2022_4273-1
SUSE-SU-2022_4573-1
SUSE-SU-2022_4574-1
SUSE-SU-2022_4615-1
USN-5728-1
USN-5728-2
USN-5728-3
USN-5755-1
USN-5755-2
USN-5756-1
USN-5756-2
USN-5756-3
USN-5757-1
USN-5757-2
USN-5758-1
USN-5773-1
USN-5774-1
USN-5779-1
USN-5789-1
USN-5916-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu