Vulnerabilidad en la funcionalidad UDF file system del kernel de Linux (CVE-2022-0617)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
16/02/2022
Última modificación:
07/11/2023
Descripción
Se encontró un fallo de desreferencia de puntero null en la funcionalidad UDF file system del kernel de Linux en la forma en que el usuario desencadena la función udf_file_write_iter para la imagen UDF maliciosa. Un usuario local podría usar este fallo para bloquear el sistema. Actual desde el kernel de Linux versiones 4.2-rc1 hasta 5.17-rc2
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 4.2.1 (incluyendo) | 5.17 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:4.2:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.2:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.2:rc3:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.2:rc4:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.2:rc5:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.2:rc6:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.2:rc7:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.2:rc8:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:4.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:5.17:-:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:5.17:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:linux:linux_kernel:5.17:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2022/04/13/2
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=7fc3b7c2981bbd1047916ade327beccb90994eee
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=ea8569194b43f0f01f0a84c689388542c7254a1f
- https://lists.debian.org/debian-lts-announce/2022/03/msg00011.html
- https://lists.debian.org/debian-lts-announce/2022/03/msg00012.html
- https://lore.kernel.org/lkml/20220114172329.ygzry5rlz64ua2nr%40quack3.lan/T/
- https://www.debian.org/security/2022/dsa-5095
- https://www.debian.org/security/2022/dsa-5096



