Vulnerabilidad en el recuento de referencias en net/sched del Kernel de Linux (CVE-2022-29581)
Tipo:
Utilización después de liberación
Gravedad:
Alta
Fecha publicación :
17/05/2022
Última modificación:
29/06/2022
Descripción
Una vulnerabilidad de actualización inapropiada del recuento de referencias en net/sched del Kernel de Linux permite a un atacante local causar una escalada de privilegios a root. Este problema afecta a: Las versiones del Kernel de Linux anteriores a 5.18; la versión 4.14 y posteriores
Impacto
Vector de acceso: Local
Complejidad de Acceso: Baja
Autenticación: No requerida para explotarla
Tipo de impacto: Compromiso total de la integridad del sistema + Compromiso total de la confidencialidad del sistema + Compromiso total de la disponibilidad del sistema
Productos y versiones vulnerables
- cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- https://kernel.dance/#3db09e762dc79584a69c10d74a6b98f89a9979f8 (Origen: MISC)
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=3db09e762dc79584a69c10d74a6b98f89a9979f8 (Origen: MISC)
- [oss-security] 20220518 CVE-2022-29581: Linux kernel cls_u32 UAF (Origen: MLIST)
- http://packetstormsecurity.com/files/167386/Kernel-Live-Patch-Security-Notice-LSN-0086-1.html (Origen: MISC)
- https://security.netapp.com/advisory/ntap-20220629-0005/ (Origen: CONFIRM)