Execució de codi del Kernel de Linux

ALERTES

14/10/2022

CVE-2022-42719

ALT: (8)

CVSS3: 7

El Kernel de Linux podria permetre a un atacant remot autenticat executar codi arbitrari en el sistema, causat per un defecte use-after-free en la funció ieee802_11_parse_elems_full en la funció net/mac80211/util.c en l’element multi-BSSID. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per a executar codi arbitrari o fer que el sistema es bloquegi.

Sistemes Afectats

  • Linux Kernel 5.2
  • Linux Kernel 5.19.14

Remediació
Consulti el lloc web del nucli de Linux per a obtenir informació sobre actualitzacions o solucions suggerides.