Inicio / Alerta Temprana / Vulnerabilidades / CVE-2022-29581

Vulnerabilidad en el recuento de referencias en net/sched del Kernel de Linux (CVE-2022-29581)

Tipo: 
Utilización después de liberación
Gravedad: 
Alta
Fecha publicación : 
17/05/2022
Última modificación: 
29/06/2022
Descripción
Una vulnerabilidad de actualización inapropiada del recuento de referencias en net/sched del Kernel de Linux permite a un atacante local causar una escalada de privilegios a root. Este problema afecta a: Las versiones del Kernel de Linux anteriores a 5.18; la versión 4.14 y posteriores
Impacto
Vector de acceso: Local
Complejidad de Acceso: Baja
Autenticación: No requerida para explotarla
Tipo de impacto: Compromiso total de la integridad del sistema + Compromiso total de la confidencialidad del sistema + Compromiso total de la disponibilidad del sistema
Productos y versiones vulnerables
  • cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Explicación de los campos