컴포넌트 명 : Linux kernel
버전 정보 | 취약점 ID | 취약점 최종 보고일 | 심각도 |
---|---|---|---|
5.10.92 | CVE-2022-34918 | 2022/10/26 | 7.8 (High) |
취약점 ID : CVE-2022-34918
취약점 설명 | Linux 커널에서 5.18.9까지 문제가 발견되었습니다. nft_set_elem_init의 유형 혼동 버그(버퍼 오버플로 유발)는 로컬 공격자가 권한을 상승시키기 위해 사용할 수 있으며 CVE-2022-32250과는 다른 취약점입니다. (공격자는 루트 액세스 권한을 얻을 수 있지만 CAP_NET_ADMIN 액세스 권한을 얻으려면 권한이 없는 사용자 네임스페이스로 시작해야 합니다.) 이것은 net/netfilter/nf_tables_api.c의 nft_setelem_parse_data에서 수정할 수 있습니다. |
---|---|
대응 방안 | 5.18.9 이상 버전으로 업데이트 |
기타 | - |
-
번호 | 컴포넌트 명 및 버전 | 취약점ID | 심각도 |
취약점 최종 보고일 |
대응방안 |
---|---|---|---|---|---|
183 | sqlite 3.21.0 | CVE-2019-19646 | 7.5 (High) | 2022/04/15 | |
182 | libevent 2.1.4-alpha | CVE-2016-10195 | 7.5 (High) | 2022/01/31 | |
181 | ntp 4.3.54 | CVE-2015-7871 | 7.5 (High) | 2021/04/13 | |
180 | pjsip 2.7 | CVE-2022-23547 | 9.8 (Critical) | 2023/01/04 | |
179 | OpenSSL 1.0.1e | CVE-2016-2108 | 10.0 (Critical) | 2022/12/13 | |
178 | Apache log4net 2.0.8 | CVE-2018-1285 | 9.8 (Critical) | 2022/10/27 | |
177 | swiper 4.5.0 | CVE-2021-23370 | 9.8 (Critical) | 2021/04/19 | |
176 | OpenSSL 3.0.0 | CVE-2022-0778 | 7.5 (High) | 2022/11/09 | |
175 | Linux kernel 5.10.92 | CVE-2022-34918 | 7.8 (High) | 2022/10/26 | |
174 | Cinamon 2.6.0 | CVE-2018-13054 | 8.1 (High) | 2018/09/04 |
0개 댓글