PT-2022-7230 · Linux+7 · Linux Kernel+7

Tomasz Moń

·

Publicado

2022-03-20

·

Atualizado

2024-09-30

·

CVE-2022-48619

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.17.10
Descrição
O problema está relacionado à função input set capability() no kernel do Linux, que pode levar a um consumo descontrolado de recursos. Um invasor pode explorar isso para causar uma negação de serviço (panic), pois a função input set capability() lida incorretamente com a situação em que um código de evento fica fora de um bitmap.
Recomendações
Para versões do kernel Linux anteriores à 5.17.10, atualize para a versão 5.17.10 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à função input set capability() para minimizar o risco de exploração.

Correção

DoS

Buffer Overflow

Improper Resource Release

Resource Exhaustion

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:7000
ALSA-2024:7001
AZL-33499
BDU:2024-00389
CESA-2024_7000
CESA-2024_7001
CVE-2022-48619
INFSA-2024_7000
INFSA-2024_7001
OESA-2024-1106
RHSA-2024:7000
RHSA-2024:7001
RHSA-2024_7000
RHSA-2024_7001
RLSA-2024:7001
SUSE-SU-2024:1643-1
SUSE-SU-2024:1646-1
SUSE-SU-2024:1669-1
SUSE-SU-2024:1870-1
USN-6938-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu