PT-2022-6763 · Linux+5 · Linux Kernel+5

Duoming Zhou

·

Publicado

2022-08-08

·

Atualizado

2023-08-14

·

CVE-2022-3635

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi encontrada uma falha crítica no Kernel do Linux, afetando a função tst timer do arquivo drivers/atm/idt77252.c do componente IPsec. A manipulação leva a um uso após liberação (use after free), que pode ser explorada devido a uma condição de corrida (race condition). Isso pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas.
Recomendações
Para corrigir este problema, recomenda-se aplicar um patch.
Como solução alternativa temporária, considere desativar a função tst timer até que um patch esteja disponível.
Restrinja o acesso ao módulo vulnerável drivers/atm/idt77252.c para minimizar o risco de exploração.

Exploit

Correção

Use After Free

Race Condition

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2497
ALT-PU-2022-2509
ALT-PU-2022-2523
ALT-PU-2022-2529
ALT-PU-2022-2531
ALT-PU-2022-2532
ALT-PU-2022-2560
ALT-PU-2022-2633
ALT-PU-2022-2635
ALT-PU-2022-2664
ALT-PU-2022-2676
ALT-PU-2022-2682
ALT-PU-2022-2692
ALT-PU-2022-2915
ALT-PU-2022-2919
ALT-PU-2023-4894
BDU:2023-04272
CVE-2022-3635
DLA-3173-1
OESA-2022-2035
OESA-2022-2036
OESA-2022-2045
OPENSUSE-SU-2022_4503-1
OPENSUSE-SU-2022_4504-1
OPENSUSE-SU-2022_4574-1
OPENSUSE-SU-2022_4585-1
OPENSUSE-SU-2022_4613-1
OPENSUSE-SU-2022_4616-1
OPENSUSE-SU-2022_4617-1
SUSE-SU-2022:4503-1
SUSE-SU-2022:4504-1
SUSE-SU-2022:4505-1
SUSE-SU-2022:4561-1
SUSE-SU-2022:4566-1
SUSE-SU-2022:4573-1
SUSE-SU-2022:4574-1
SUSE-SU-2022:4585-1
SUSE-SU-2022:4589-1
SUSE-SU-2022:4611-1
SUSE-SU-2022:4613-1
SUSE-SU-2022:4614-1
SUSE-SU-2022:4615-1
SUSE-SU-2022:4616-1
SUSE-SU-2022:4617-1
SUSE-SU-2023:0416-1
USN-5727-1
USN-5727-2
USN-5728-1
USN-5728-2
USN-5728-3
USN-5729-1
USN-5729-2
USN-5758-1
USN-5774-1
USN-6247-1

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel
Linuxmint
Suse
Ubuntu