PT-2022-6493 · Linux+3 · Linux Kernel+3
Publicado
2022-09-28
·
Atualizado
2026-05-26
·
CVE-2022-3523
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Kernel do Linux foi classificada como problemática. Ela afeta uma função desconhecida do arquivo mm/memory.c do componente Driver Handler, levando a uma situação de uso após liberação (use after free). O problema está relacionado à função
migrate to ram(), que está associada ao acesso simultâneo a páginas de memória, resultando no uso de memória previamente liberada. Isso pode ser explorado remotamente, permitindo potencialmente que um invasor cause uma negação de serviço.Recomendações
Para corrigir esse problema, recomenda-se aplicar um patch.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Buffer Overflow
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Red Hat
Suse