Im Linux-Kernel enthält das Benachrichtigungssubsystem watch_queue, das Ereignismeldungen an Anwendungen zustellt, einen Speicherfehler: Daten können außerhalb des dafür vorgesehenen Speicherbereichs geschrieben werden. Dadurch lassen sich Teile des Kernel-Zustands überschreiben, also interner Speicher, der die Kontrolle über das Betriebssystem steuert. Ausnutzbar ist der Fehler durch einen lokal angemeldeten Benutzer, der also bereits Zugang zum System hat. Gelingt die Ausnutzung, kann er sich erhöhte Rechte verschaffen und damit die Kontrolle über das System übernehmen; alternativ lässt sich der Fehler nutzen, um das System zum Absturz zu bringen und so einen Denial-of-Service auszulösen. Betroffen sind Systeme, auf denen ein Linux-Kernel mit diesem Subsystem läuft — das schließt eine große Bandbreite von Servern, Arbeitsplatzrechnern und eingebetteten Geräten ein.
CVE-2022-0995
7,8
HIGH
CVSS Basis-Score
Beschreibung