PT-2022-4321 · Linux+9 · Linux Kernel+9
Zhenpeng Lin
·
Publicado
2022-08-09
·
Atualizado
2025-12-03
·
CVE-2022-2588
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro na gestão de recursos na função route4 change do kernel do Linux, que pode ser explorado para causar uma negação de serviço ou executar código arbitrário. A vulnerabilidade está associada a um problema de uso após liberação (use-after-free) na implementação do filtro cls route. Ela permite que um invasor local com privilégios cause uma falha no sistema, levando potencialmente a uma escalada de privilégios. A vulnerabilidade pode ser explorada para elevar privilégios, substituindo credenciais sem privilégios por credenciais privilegiadas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Double Free
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu