Vulnerabilidad en el archivo net/xfrm/xfrm_policy.c en la función xfrm_expand_policies en el kernel de Linux (CVE-2022-36879)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/07/2022
Última modificación:
05/05/2025
Descripción
Se ha detectado un problema en el kernel de Linux versiones hasta 5.18.14. la función xfrm_expand_policies en el archivo net/xfrm/xfrm_policy.c puede causar que un refcount sea descartado dos veces
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* | 5.18.14 (incluyendo) | |
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:a700s_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:netapp:a700s:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:* | ||
cpe:2.3:a:netapp:e-series_santricity_os_controller:*:*:*:*:*:*:*:* | 11.0 (incluyendo) | 11.50.2 (incluyendo) |
cpe:2.3:o:netapp:hci_bootstrap_os:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:aff_8300_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:netapp:aff_8300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:fas_8300_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:netapp:fas_8300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:aff_8700_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:netapp:aff_8700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:fas_8700_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=f85daf0e725358be78dfd208dea5fd665d8cb901
- https://github.com/torvalds/linux/commit/f85daf0e725358be78dfd208dea5fd665d8cb901
- https://lists.debian.org/debian-lts-announce/2022/09/msg00011.html
- https://lists.debian.org/debian-lts-announce/2022/10/msg00000.html
- https://security.netapp.com/advisory/ntap-20220901-0007/
- https://www.debian.org/security/2022/dsa-5207
- https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit?id=f85daf0e725358be78dfd208dea5fd665d8cb901
- https://github.com/torvalds/linux/commit/f85daf0e725358be78dfd208dea5fd665d8cb901
- https://lists.debian.org/debian-lts-announce/2022/09/msg00011.html
- https://lists.debian.org/debian-lts-announce/2022/10/msg00000.html
- https://security.netapp.com/advisory/ntap-20220901-0007/
- https://www.debian.org/security/2022/dsa-5207