Выполнение произвольного кода в Linux
Содержание
Уязвимое программное обеспечение
- Linux: от 4.6 до 4.9.336 включительно
- Ubuntu: 22.04 LTS
- Debian GNU/Linux: 11
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 7.8
Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Локальный
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование структурами данных.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-416
Описание: Использование после освобождения
Ссылки
- https://www.cve.org/CVERecord?id=CVE-2022-50245
- https://git.kernel.org/stable/c/2a6c75adf8192f07ddcdd4a1a13488c890a73919
- https://git.kernel.org/stable/c/2dfd60724d271a6ab99f93f40f38f2ced1ddbb87
- https://git.kernel.org/stable/c/a253dde0403a153075ffb254f6f7b2635e49e97a
- https://git.kernel.org/stable/c/311b488405ac45af46756b1c8f1d27007b68b07e
- https://git.kernel.org/stable/c/5ee850645e42f541ce1ea8130c2b27cc495f965c
- https://git.kernel.org/stable/c/2f5cc7fd73fd6253cc71214f0dd499cc62feb469
- https://git.kernel.org/stable/c/2ba06e57f933f0eac242e8b389433da1cc00d4d5
- https://git.kernel.org/stable/c/cb87af2c19c0993f6e21f75b963a5599c5a73e76
- https://git.kernel.org/linus/02d7d89f816951e0862147d751b1150d67aaebdd
- https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.337
- https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.303
- https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.270
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.229
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.163
- https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.86
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.16
- https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.2
- https://security-tracker.debian.org/tracker/CVE-2022-50245
- https://ubuntu.com/security/CVE-2022-50245
- https://lore.kernel.org/linux-cve-announce/2025091548-CVE-2022-50245-57e4@gregkh/
- https://bdu.fstec.ru/vul/2026-09309