PT-2022-7687 · Linux+4 · Linux Kernel+4
Shuang Li
·
Publicado
2022-11-28
·
Atualizado
2025-09-29
·
CVE-2022-49017
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado à função
tipc crypto rcv complete() no kernel do Linux, que está vulnerável a um erro de uso após liberação de memória. Isso ocorre porque o skb original é liberado em tipc msg validate(), e a desreferência do antigo skb cb causaria uma falha no sistema. A vulnerabilidade pode ser explorada para comprometer a confidencialidade, integridade e disponibilidade de informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linux Kernel
Red Os
Suse