Security Lab

Повышение привилегий в Linux Kernel eBPF

Дата публикации:20.01.2022
Всего просмотров:551
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.8 [CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H/E:U/RL:U/RC:C]
CVE ID: CVE-2022-23222
Вектор эксплуатации: Локальная
Воздействие: Повышение привилегий
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Linux Kernel
Уязвимые версии: Linux kernel версии 5.15.14, 5.15.13, 5.15.12, 5.15.0, 5.15.11, 5.15.10, 5.15.9, 5.15.8, 5.15.7, 5.15.6, 5.15.5, 5.15.4, 5.15.3, 5.15.2, 5.15.1, 5.15
Описание:

Повышение привилегий в Linux Kernel eBPF

URL производителя: http://www.linuxfoundation.org
Решение: Способов устранения уязвимости не существует в настоящее время.
Ссылки: https://www.openwall.com/lists/oss-security/2022/01/13/1
http://www.openwall.com/lists/oss-security/2022/01/14/1
http://www.openwall.com/lists/oss-security/2022/01/18/2
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/tree/kernel/bpf/verifier.c?h=v5.10.83#n6022