Linux kernel 安全漏洞(CVE-2022-34918)

admin 2023-11-30 07:05:26 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
中危 Linux kernel 安全漏洞(CVE-2022-34918)

CVE编号

CVE-2022-34918

利用情况

POC 已公开

补丁情况

临时补丁

披露时间

2022-07-05
漏洞描述
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。netfilter是一款使用在Linux系统中的数据包过滤框架。 Linux kernel 5.18.9版本及之前版本存在安全漏洞,该漏洞源于。本地攻击者利用该漏洞使用 nft_set_elem_init 中的类型混淆错误(导致缓冲区溢出)来提升权限。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=7e6bc1f6cabcd30aba0b11219d8e01b952eacbb6
参考链接
http://packetstormsecurity.com/files/168191/Kernel-Live-Patch-Security-Notice...
http://packetstormsecurity.com/files/168543/Netfilter-nft_set_elem_init-Heap-...
http://www.openwall.com/lists/oss-security/2022/07/05/1
http://www.openwall.com/lists/oss-security/2022/08/06/5
https://git.kernel.org/pub/scm/linux/kernel/git/netdev/net.git/commit/?id=7e6...
https://lore.kernel.org/netfilter-devel/cd9428b6-7ffb-dd22-d949-d86f4869f452%...
https://security.netapp.com/advisory/ntap-20220826-0004/
https://www.debian.org/security/2022/dsa-5191
https://www.openwall.com/lists/oss-security/2022/07/02/3
https://www.randorisec.fr/crack-linux-firewall/
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 amazon_2 kernel * Up to (excluding) 1.0-3.amzn2
运行在以下环境
系统 amazon_2022 kernel * Up to (excluding) 5.15.54-25.126.amzn2022
运行在以下环境
系统 amazon_2023 kernel * Up to (excluding) 6.1.10-15.42.amzn2023
运行在以下环境
系统 amazon_AMI kernel * Up to (excluding) 4.14.318-166.529.amzn1
运行在以下环境
系统 anolis_os_8 kernel * Up to (excluding) 5.10
运行在以下环境
系统 debian_10 linux * Up to (excluding) 4.19.249-2
运行在以下环境
系统 debian_11 linux * Up to (excluding) 5.10.127-2
运行在以下环境
系统 debian_12 linux * Up to (excluding) 5.18.14-1
运行在以下环境
系统 debian_sid linux * Up to (excluding) 5.18.14-1
运行在以下环境
系统 fedora_35 kernel * Up to (excluding) 5.18.10-100.fc35
运行在以下环境
系统 fedora_36 kernel * Up to (excluding) 5.18.10-200.fc36
运行在以下环境
系统 kylinos_aarch64_V10SP2 kernel * Up to (excluding) 4.19.90-25.18.v2101.ky10
运行在以下环境
系统 kylinos_x86_64_V10SP2 kernel * Up to (excluding) 4.19.90-25.18.v2101.ky10
运行在以下环境
系统 linux linux_kernel * From (including) 5.8.0 Up to (including) 5.18.9
运行在以下环境
系统 opensuse_5.2 kernel * Up to (excluding) 5.3.18-150300.59.87.1.150300.18.50.2
运行在以下环境
系统 opensuse_Leap_15.3 kernel * Up to (excluding) 5.3.18-150300.59.87.1
运行在以下环境
系统 opensuse_Leap_15.4 dtb-al * Up to (excluding) 5.14.21-150400.24.11.1
运行在以下环境
系统 oracle_6 kernel * Up to (excluding) 4.1.12-124.79.2.el7uek
运行在以下环境
系统 oracle_7 kernel * Up to (excluding) 5.4.17-2136.321.4.el7uek
运行在以下环境
系统 oracle_8 kernel * Up to (excluding) 5.15.0-2.52.3.el9uek
运行在以下环境
系统 oracle_9 kernel * Up to (excluding) 5.14.0-70.26.1.0.1.el9_0
运行在以下环境
系统 redhat_9 kpatch-patch * Up to (excluding) 5.14.0-70.26.1.el9_0
运行在以下环境
系统 ubuntu_16.04 linux * Up to (excluding) 4.4.0-230.264
运行在以下环境
系统 ubuntu_18.04 linux * Up to (excluding) 5.4.0-124.140~18.04.1
运行在以下环境
系统 ubuntu_20.04 linux * Up to (excluding) 5.15.0-1014.17~20.04.1
运行在以下环境
系统 ubuntu_22.04 linux * Up to (excluding) 5.15.0-1016.19
运行在以下环境
系统 unionos_a kernel * Up to (excluding) 4.19.0-91.82.129.uelc20
运行在以下环境
系统 unionos_c kernel * Up to (excluding) 4.19.0-91.77.129.uelc20
阿里云评分 5.5
  • 攻击路径 本地
  • 攻击复杂度 复杂
  • 权限要求 普通权限
  • 影响范围 越权影响
  • EXP成熟度 POC 已公开
  • 补丁情况 临时补丁
  • 数据保密性 数据泄露
  • 数据完整性 无影响
  • 服务器危害 无影响
  • 全网数量 N/A
CWE-ID 漏洞类型
CWE-843 使用不兼容类型访问资源(类型混淆)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0