PT-2022-1992 · Linux+10 · Linux Kernel+10

Valis

·

Publicado

2022-03-07

·

Atualizado

2025-09-29

·

CVE-2022-27666

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.16.15
Versões do kernel Linux anteriores à 5.17
Descrição
Foi encontrada uma falha de estouro de buffer de heap no código de transformação IPsec ESP em net/ipv4/esp4.c e net/ipv6/esp6.c. Essa falha permite que um invasor local com privilégios de usuário normal sobrescreva objetos do heap do kernel e pode causar uma ameaça de escalonamento de privilégios local. A vulnerabilidade pode ser explorada enviando-se uma mensagem de grande porte, permitindo que o invasor obtenha privilégios de root por meio da sobrescrita do modprobe path. Os detalhes técnicos sobre a exploração incluem manipulação do heap no nível da página para obter um estouro de page alloc-to-slab, construindo operações arbitrárias de leitura/gravação usando o objeto do kernel msg msg.
Recomendações
Para versões do kernel Linux anteriores à 5.16.15, atualize para a versão 5.16.15 ou posterior para resolver o problema.
Para versões do kernel Linux anteriores à 5.17, atualize para a versão 5.17 ou posterior para resolver o problema.
Como solução temporária, considere desativar os módulos vulneráveis esp4 e esp6 até que um patch esteja disponível.
Restrinja o acesso aos arquivos vulneráveis net/ipv4/esp4.c e net/ipv6/esp6.c para minimizar o risco de exploração.
Evite usar o objeto do kernel msg msg nos pontos de extremidade da API afetados até que o problema seja resolvido.

Exploit

Correção

DoS

LPE

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:5249
ALSA-2022:5267
ALSA-2022:5316
ALSA-2022:5344
ALSA-2022_5316
ALSA-2022_5344
ALSA-2024_2394
ALSA-2025_16880
ALT-PU-2022-1647
ALT-PU-2022-1730
ALT-PU-2022-1768
ALT-PU-2022-1929
ALT-PU-2022-2155
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-13228
AZL-9120
BDU:2022-01567
CESA-2022_5219
CESA-2022_5316
CESA-2022_5344
CVE-2022-27666
DSA-5127-1
DSA-5173-1
ELSA-2022-5249
ELSA-2022-5316
ELSA-2022-9365
ELSA-2022-9366
ELSA-2022-9367
ELSA-2022-9368
MGASA-2022-0121
MGASA-2022-0122
OESA-2022-1621
OPENSUSE-SU-2022_1163-1
OPENSUSE-SU-2022_1183-1
RHSA-2022:4809
RHSA-2022:4829
RHSA-2022:4835
RHSA-2022:4924
RHSA-2022:4942
RHSA-2022:5214
RHSA-2022:5219
RHSA-2022:5220
RHSA-2022:5224
RHSA-2022:5249
RHSA-2022:5267
RHSA-2022:5316
RHSA-2022:5344
RHSA-2022:5476
RHSA-2022:5678
RHSA-2022_5249
RHSA-2022_5267
RHSA-2022_5316
RHSA-2022_5344
RLSA-2022:5316
RLSA-2022:5344
RLSA-2022_5316
RLSA-2022_5344
SUSE-SU-2022:1163-1
SUSE-SU-2022:1172-1
SUSE-SU-2022:1182-1
SUSE-SU-2022:1183-1
SUSE-SU-2022:1189-1
SUSE-SU-2022:1192-1
SUSE-SU-2022:1193-1
SUSE-SU-2022:1194-1
SUSE-SU-2022:1196-1
SUSE-SU-2022:1197-1
SUSE-SU-2022:1212-1
SUSE-SU-2022:1215-1
SUSE-SU-2022:1223-1
SUSE-SU-2022:1224-1
SUSE-SU-2022:1230-1
SUSE-SU-2022:1242-1
SUSE-SU-2022:1246-1
SUSE-SU-2022:1248-1
SUSE-SU-2022:1257-1
SUSE-SU-2022:1261-1
SUSE-SU-2022:1266-1
SUSE-SU-2022:1267-1
SUSE-SU-2022:1268-1
SUSE-SU-2022:1269-1
SUSE-SU-2022:1278-1
SUSE-SU-2022:1303-1
SUSE-SU-2022:1402-1
SUSE-SU-2022:1407-1
SUSE-SU-2022_1172-1
SUSE-SU-2022_1193-1
SUSE-SU-2022_1194-1
SUSE-SU-2022_1212-1
SUSE-SU-2022_1215-1
SUSE-SU-2022_1223-1
SUSE-SU-2022_1224-1
SUSE-SU-2022_1230-1
SUSE-SU-2022_1246-1
SUSE-SU-2022_1248-1
SUSE-SU-2022_1261-1
SUSE-SU-2022_1269-1
USN-5353-1
USN-5357-1
USN-5357-2
USN-5358-1
USN-5358-2
USN-5368-1
USN-5377-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu