Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en kernel de Linux (CVE-2022-4269)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2022
Última modificación:
20/10/2023

Descripción

Se encontró un fallo en el subsistema de control de tráfico (TC) del kernel de Linux. Usando una configuración de red específica (redireccionando paquetes de salida para ingresar usando la acción TC "mirred"), un usuario local sin privilegios podría desencadenar un bloqueo suave de la CPU (bloqueo ABBA) cuando el protocolo de transporte en uso (TCP o SCTP) realiza una retransmisión, lo que resulta en una condición de denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:4.1:rc1:*:*:*:*:*:*