PT-2022-1465 · Vmware+9 · Vmwgfx Driver+9
Mathias Krause
·
Publicado
2022-01-25
·
Atualizado
2024-07-18
·
CVE-2022-22942
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Driver vmwgfx (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de escalonamento de privilégios local no driver vmwgfx. Essa vulnerabilidade permite que usuários sem privilégios obtenham acesso a arquivos abertos por outros processos no sistema por meio de um ponteiro de “arquivo” pendente. A vulnerabilidade também está associada ao uso de memória após ela ter sido liberada, especificamente na função vmw execbuf copy fence user(). Isso pode ser explorado por um invasor para elevar seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu
Vmwgfx Driver