PT-2022-2006 · Linux+6 · Linux Kernel+6
Jann
·
Publicado
2022-02-02
·
Atualizado
2026-05-10
·
CVE-2022-0995
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 5.17-rc8
Descrição
Uma falha de escrita de memória fora dos limites (OOB) existe no subsistema de notificação de eventos
watch queue do kernel do Linux. Este problema permite que um usuário local sobrescreva partes do estado do kernel, o que pode levar ao ganho de acesso privilegiado (privilégios de root) ou causar uma negação de serviço no sistema. A exploração técnica pode envolver a criação de um use-after-free (UAF) em nível de página para sobrescrever a struct file para escalonamento de privilégios locais.Recomendações
Atualize o kernel para a versão 5.17-rc8.
Exploit
Correção
DoS
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu