欢迎来到鑫誉云 IDC 云计算商城 · 合肥鑫誉云计算有限公司
2023-03-31
尊敬的鑫誉云用户:
您好! 近日, Linux kernel 被披露出存在本地提权漏洞,漏洞编号CVE-2022-2588,可导致攻击者权获得root权限等危害。
【漏洞评级】
高风险
【漏洞描述】
CVE-2022-2588
漏洞由于在Linux kernel 的 net/sched/cls_route.c 过滤器实现的 route4_change 中存在 use-after-free 缺陷导致,若被本地经过身份认证的攻击者利用,可能会导致系统崩溃、权限提升等。
【影响范围】
影响版本
Linux kernel >= v2.6.12-rc2
【修复方案】
目前官方已在高版本中修复了该漏洞,请受影响的用户升级至安全版本:
https://www.kernel.org/
【参考链接】
https://github.com/Markakd/CVE-2022-2588
https://access.redhat.com/security/cve/cve-2022-2588