PT-2022-4754 · Linux+6 · Linux Kernel+6

Hyunwoo Kim

·

Publicado

2022-09-09

·

Atualizado

2023-08-14

·

CVE-2022-40307

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.19.8
Descrição
O problema está relacionado a uma condição de uso após liberação (use-after-free) no kernel do Linux, especificamente no componente drivers/firmware/efi/capsule-loader.c. Essa condição surge devido a uma condição de corrida (race condition), que pode ser explorada por um invasor remoto para potencialmente elevar privilégios ou causar uma negação de serviço.
Recomendações
Para versões do kernel Linux até a 5.19.8, atualize para uma versão que inclua a correção para este problema a fim de evitar a exploração.
Como solução temporária, considere restringir o acesso ao componente capsule-loader.c até que um patch esteja disponível.
Evite usar o componente afetado em operações confidenciais até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use After Free

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2621
ALT-PU-2022-2691
ALT-PU-2022-2915
ALT-PU-2022-2919
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-10904
BDU:2022-05654
CVE-2022-40307
DLA-3131-1
DLA-3173-1
DSA-5257-1
DSA-5257-2
MGASA-2022-0379
MGASA-2022-0380
OESA-2022-1942
OESA-2022-1966
OESA-2022-1967
OPENSUSE-SU-2022_4574-1
SUSE-SU-2022:3810-1
SUSE-SU-2022:4272-1
SUSE-SU-2022:4273-1
SUSE-SU-2022:4561-1
SUSE-SU-2022:4573-1
SUSE-SU-2022:4574-1
SUSE-SU-2022:4589-1
SUSE-SU-2022:4611-1
SUSE-SU-2022:4614-1
SUSE-SU-2022:4615-1
USN-5790-1
USN-5791-1
USN-5791-2
USN-5791-3
USN-5792-1
USN-5792-2
USN-5793-1
USN-5793-2
USN-5793-3
USN-5793-4
USN-5815-1
USN-5877-1
USN-6071-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu