PT-2022-6254 · Linux+2 · Linux Kernel+2
Gwangun Jung
·
Publicado
2022-09-06
·
Atualizado
2023-04-08
·
CVE-2022-42432
CVSS v2.0
5.2
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:N/A:P |
Nome do software vulnerável e versões afetadas
Kernel do Linux versão 6.0-rc2
Descrição
O problema está relacionado ao uso de memória após ela ter sido liberada, especificamente na função
nft osf eval. Isso pode permitir que um invasor divulgue informações confidenciais nas instalações afetadas. Para explorar essa vulnerabilidade, um invasor deve primeiro obter a capacidade de executar código com privilégios elevados no sistema alvo. O problema decorre da falta de inicialização adequada da memória antes de acessá-la, o que pode ser aproveitado em conjunto com outras vulnerabilidades para executar código arbitrário no contexto do kernel.Recomendações
Para o kernel Linux versão 6.0-rc2, considere desativar a função
nft osf eval como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a informações confidenciais e certifique-se de que apenas pessoal autorizado tenha acesso com privilégios elevados ao sistema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Information Disclosure
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat