PT-2022-5942 · Linux+8 · Linux Kernel+8
Abhishek Shah
·
Publicado
2022-07-21
·
Atualizado
2023-08-14
·
CVE-2022-3028
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma condição de corrida na estrutura IP do kernel do Linux responsável pela transformação de pacotes (subsistema XFRM) quando várias chamadas à função
xfrm probe algs ocorriam simultaneamente. Essa falha poderia permitir que um invasor local potencialmente desencadeasse uma gravação fora dos limites ou vazasse memória do heap do kernel ao realizar uma leitura fora dos limites e copiá-la para um soquete. A vulnerabilidade também pode permitir que um invasor execute código arbitrário, cause uma negação de serviço ou tenha outros impactos no sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Race Condition
Memory Corruption
Out of bounds Read
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu