PT-2022-7677 · Linux+4 · Linux Kernel+4
Syzbot
·
Publicado
2022-12-07
·
Atualizado
2025-11-18
·
CVE-2022-48956
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.1.0-rc6-syzkaller-00012-g4312098baf37
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” na função
ip6 fragment() da implementação IPv6 do kernel Linux. Essa vulnerabilidade pode ser explorada para comprometer a confidencialidade, integridade e disponibilidade de informações protegidas. A vulnerabilidade é causada pela reutilização de memória previamente liberada, o que pode levar a um comportamento indesejado. A função ip6 fragment() é chamada por várias partes da pilha IPv6, incluindo a pilha UDP. A vulnerabilidade pode ser acionada pelo envio de pacotes IPv6 especialmente criados para um sistema vulnerável.Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade. Como solução alternativa temporária, considere desativar a função
ip6 fragment() até que um patch esteja disponível. Restrinja o acesso ao módulo vulnerável net/ipv6/ip6 output.c para minimizar o risco de exploração. Evite usar a variável ip6 dst idev no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linux Kernel
Red Os
Suse