PT-2022-1414 · Linux+4 · Linux Kernel+4

Mathias Krause

·

Publicado

2022-01-24

·

Atualizado

2025-09-29

·

CVE-2022-24122

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 5.14 a 5.16.4
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no kernel do Linux, especificamente no arquivo kernel/ucount.c, quando os namespaces de usuários sem privilégios estão habilitados. Isso permite que um objeto ucounts permaneça ativo após o fim de seu namespace, o que pode levar à escalada de privilégios. O problema está associado ao tratamento das restrições rlimit em diferentes namespaces de usuários.
Recomendações
Para as versões do kernel Linux 5.14 a 5.16.4, atualize para a versão 5.16.5 ou 5.15.19 para resolver o problema.
Como solução alternativa temporária, considere desativar os namespaces de usuário sem privilégios até que um patch esteja disponível.
Restrinja o acesso ao mecanismo ucount vulnerável para minimizar o risco de exploração.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2022-1197
ALT-PU-2022-1239
ALT-PU-2022-1298
ALT-PU-2022-1370
ALT-PU-2022-1441
ALT-PU-2022-1540
AZL-8451
BDU:2022-00515
CVE-2022-24122
MGASA-2022-0041
MGASA-2022-0063
USN-5278-1

Produtos afetados

Alt Linux
Linuxmint
Linux Kernel
Red Os
Ubuntu