Уязвимость CVE-2022-25636: Информация

Описание

net/netfilter/nf_dup_netdev.c in the Linux kernel 5.4 through 5.6.10 allows local users to gain privileges because of a heap out-of-bounds write. This is related to nf_tables_offload.

Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 24 февраля 2022 г.
Изменено: 9 ноября 2023 г.
Идентификатор типа ошибки: CWE-269

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-image-mpsisyphus5.6.12-alt16.8.4-alt1ALT-PU-2020-1950-1251583Исправлено
kernel-image-mpp106.1.19-alt16.1.19-alt1ALT-PU-2023-4894-3327092Исправлено
kernel-image-mpp95.6.16-alt15.12.16-alt1ALT-PU-2020-2153-1253031Исправлено
kernel-image-mpc9f25.6.16-alt15.7.16-alt1ALT-PU-2020-2153-1253031Исправлено
kernel-image-rpi-defsisyphus5.10.36-alt15.15.92-alt2ALT-PU-2021-1862-1272154Исправлено
kernel-image-rpi-defp105.10.36-alt15.15.92-alt2ALT-PU-2021-1862-1272154Исправлено
kernel-image-rpi-defp95.10.36-alt15.10.81-alt1ALT-PU-2021-1866-1272593Исправлено
kernel-image-rpi-unsisyphus5.6.16-alt16.6.23-alt1ALT-PU-2020-2155-1252997Исправлено
kernel-image-rpi-unp105.6.16-alt16.1.77-alt1ALT-PU-2020-2155-1252997Исправлено
kernel-image-rpi-unp95.6.16-alt15.12.17-alt1ALT-PU-2020-2158-1253038Исправлено
kernel-image-rpi-unc9f25.6.16-alt15.7.8-alt3ALT-PU-2020-2158-1253038Исправлено
kernel-image-std-defsisyphus5.10.28-alt16.1.87-alt1ALT-PU-2021-1621-1268839Исправлено
kernel-image-std-defp105.10.28-alt15.10.213-alt1ALT-PU-2021-1621-1268839Исправлено
kernel-image-std-defc9f25.10.32-alt0.c9f5.10.214-alt0.c9f.2ALT-PU-2021-1739-1270353Исправлено
kernel-image-std-kvmsisyphus5.10.29-alt15.10.176-alt1ALT-PU-2021-1656-1269859Исправлено
kernel-image-std-kvmp105.10.29-alt15.10.42-alt1ALT-PU-2021-1656-1269859Исправлено
kernel-image-un-defsisyphus5.6.11-alt16.6.28-alt1ALT-PU-2020-1918-1251235Исправлено
kernel-image-un-defp105.15.32-alt16.1.85-alt1ALT-PU-2022-1633-1297582Исправлено
kernel-image-un-defp95.7.0-alt15.10.215-alt1ALT-PU-2020-2164-1252789Исправлено
kernel-image-un-defc10f15.15.32-alt16.1.85-alt0.c10f.1ALT-PU-2022-1633-1297582Исправлено
kernel-image-un-defc9f25.7.0-alt15.10.29-alt2ALT-PU-2020-2164-1252789Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.16
      End excliding
      5.16.12

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.11
      End excliding
      5.15.26

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.5
      End excliding
      5.10.103

      cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
      Start including
      5.4
      End excliding
      5.4.182

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:h:netapp:h300s:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h500s:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h700s:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h300e:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h500e:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h700e:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h410s:-:*:*:*:*:*:*:*

      cpe:2.3:h:netapp:h410c:-:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:a:oracle:communications_cloud_native_core_binding_support_function:22.1.3:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:communications_cloud_native_core_policy:22.2.0:*:*:*:*:*:*:*

      cpe:2.3:a:oracle:communications_cloud_native_core_network_exposure_function:22.1.1:*:*:*:*:*:*:*