Sonntag · 13.09.2026 Ausgabe 5209 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-2586

Kernel

Hersteller: Linux
5,3 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Netfilter-Subsystem des Linux-Kernels, genauer im Paketfilter-Framework nftables. Dort ließ sich ein nft-Objekt oder ein nft-Ausdruck so anlegen, dass es auf ein nft-Set in einer anderen nft-Tabelle verwies. Diese tabellenübergreifende Referenz wurde nicht korrekt geprüft: Wurde die Tabelle mit dem referenzierten Set gelöscht, blieb der Verweis bestehen und zeigte auf bereits freigegebenen Speicher. Ein anschließender Zugriff führt zu einem Use-after-Free – der Kernel arbeitet also mit Speicher weiter, der nicht mehr gültig ist. Ein lokaler Angreifer, der Regeln im Paketfilter anlegen kann, kann diesen Zustand gezielt herbeiführen und den freigegebenen Speicher kontrolliert neu belegen. Damit lassen sich Kernel-Datenstrukturen manipulieren und die eigenen Rechte bis hin zu vollständigen Systemrechten ausweiten. Betroffen sind Linux-Systeme, auf denen der Angreifer bereits über einen lokalen Zugang verfügt.

Empfohlene Maßnahmen

Spielen Sie die Aktualisierungen gemäß den Anweisungen des Herstellers ein. Steht kein Update zur Verfügung, sollte der Einsatz des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.