PT-2022-1733 · Linux+10 · Linux Kernel+10
Matthias Kaiser
·
Publicado
2020-05-06
·
Atualizado
2025-09-29
·
CVE-2022-25636
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux 5.4 a 5.6.10
Descrição
O problema está relacionado a uma gravação fora dos limites da pilha (heap out-of-bounds) no subsistema netfilter do kernel Linux, especificamente no arquivo
nf dup netdev.c. Isso pode permitir que usuários locais obtenham privilégios ou cause uma negação de serviço. O problema está relacionado ao nf tables offload. Um pesquisador conseguiu sequestrar o fluxo de controle do kernel, e um exemplo de exploração permite que um usuário local eleve seus privilégios no Ubuntu 21.10 com o mecanismo de proteção KASLR desativado.Recomendações
Para as versões 5.4 a 5.6.10 do kernel do Linux, considere aplicar o patch disponível para corrigir o problema. Como solução temporária, restrinja o acesso à funcionalidade vulnerável
nf tables offload para minimizar o risco de exploração.Exploit
Correção
Memory Corruption
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu