PT-2022-6254 · Linux+2 · Linux Kernel+2

Gwangun Jung

·

Publicado

2022-09-06

·

Atualizado

2023-04-08

·

CVE-2022-42432

CVSS v2.0

5.2

Média

VetorAV:L/AC:L/Au:S/C:C/I:N/A:P
Nome do software vulnerável e versões afetadas
Kernel do Linux versão 6.0-rc2
Descrição
O problema está relacionado ao uso de memória após ela ter sido liberada, especificamente na função nft osf eval. Isso pode permitir que um invasor divulgue informações confidenciais nas instalações afetadas. Para explorar essa vulnerabilidade, um invasor deve primeiro obter a capacidade de executar código com privilégios elevados no sistema alvo. O problema decorre da falta de inicialização adequada da memória antes de acessá-la, o que pode ser aproveitado em conjunto com outras vulnerabilidades para executar código arbitrário no contexto do kernel.
Recomendações
Para o kernel Linux versão 6.0-rc2, considere desativar a função nft osf eval como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a informações confidenciais e certifique-se de que apenas pessoal autorizado tenha acesso com privilégios elevados ao sistema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Information Disclosure

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00667
CVE-2022-42432
OESA-2022-2045
RHSA-2022:7933
RHSA-2022:8267
RHSA-2022_7933
RHSA-2022_8267
ZDI-22-1457

Produtos afetados

Astra Linux
Linux Kernel
Red Hat