Уязвимость CVE-2022-1353: Информация

Описание

A vulnerability was found in the pfkey_register function in net/key/af_key.c in the Linux kernel. This flaw allows a local, unprivileged user to gain access to kernel memory, leading to a system crash or a leak of internal kernel information.

Важность: HIGH (7,1) Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Опубликовано: 29 апреля 2022 г.
Изменено: 9 ноября 2023 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-mpsisyphus5.17.4-alt16.9.4-alt1ALT-PU-2022-1730-1298754Исправлено
kernel-image-mpp106.1.19-alt16.1.19-alt1ALT-PU-2023-4894-3327092Исправлено
kernel-image-mpp115.17.4-alt16.8.8-alt1ALT-PU-2022-1730-1298754Исправлено
kernel-image-rpi-unsisyphus5.17.1-alt16.6.23-alt1ALT-PU-2022-1647-1297977Исправлено
kernel-image-rpi-unp105.18.7-alt16.1.77-alt1ALT-PU-2022-2155-1302781Исправлено
kernel-image-rpi-unp115.17.1-alt16.6.23-alt1ALT-PU-2022-1647-1297977Исправлено
kernel-image-rtsisyphus6.1.28-alt1.rt106.1.92-alt1.rt32ALT-PU-2023-1814-1320645Исправлено
kernel-image-rtp116.1.28-alt1.rt106.1.90-alt2.rt30ALT-PU-2023-1814-1320645Исправлено
kernel-image-std-defsisyphus6.1.26-alt16.1.93-alt1ALT-PU-2023-1684-1319369Исправлено
kernel-image-std-defp84.9.314-alt0.M80P.14.9.337-alt0.M80P.1ALT-PU-2022-1896-1300036Исправлено
kernel-image-std-defp116.1.26-alt16.1.91-alt1ALT-PU-2023-1684-1319369Исправлено
kernel-image-un-defsisyphus5.17.4-alt16.6.33-alt1ALT-PU-2022-1768-1298780Исправлено
kernel-image-un-defsisyphus_riscv645.19.16-alt2.rv646.6.32-alt1.0.portALT-PU-2022-6777-1-Исправлено
kernel-image-un-defp106.1.26-alt16.1.90-alt1ALT-PU-2023-1741-1319521Исправлено
kernel-image-un-defc10f16.1.26-alt16.1.85-alt0.c10f.1ALT-PU-2023-1741-1319521Исправлено
kernel-image-un-defp115.17.4-alt16.6.31-alt1ALT-PU-2022-1768-1298780Исправлено
linux-toolssisyphus_riscv646.0-alt16.9-alt1ALT-PU-2022-6483-1-Исправлено
linux-toolsp106.1-alt0.p10.16.1-alt0.p10.1ALT-PU-2023-4282-2323593Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      End excliding
      5.17

      cpe:2.3:o:linux:linux_kernel:5.17:rc5:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:5.17:rc4:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:5.17:rc1:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:5.17:rc2:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:5.17:rc3:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:5.17:rc6:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:5.17:rc7:*:*:*:*:*:*

      cpe:2.3:o:linux:linux_kernel:5.17:rc8:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:netapp:h300s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h300s:-:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:netapp:h500s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h500s:-:*:*:*:*:*:*:*

      Конфигурация 6

      cpe:2.3:o:netapp:h700s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h700s:-:*:*:*:*:*:*:*

      Конфигурация 7

      cpe:2.3:o:netapp:h410s_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h410s:-:*:*:*:*:*:*:*

      Конфигурация 8

      cpe:2.3:o:netapp:h300e_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h300e:-:*:*:*:*:*:*:*

      Конфигурация 9

      cpe:2.3:o:netapp:h500e_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h500e:-:*:*:*:*:*:*:*

      Конфигурация 10

      cpe:2.3:o:netapp:h700e_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h700e:-:*:*:*:*:*:*:*

      Конфигурация 11

      cpe:2.3:o:netapp:h410c_firmware:-:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:netapp:h410c:-:*:*:*:*:*:*:*