Description
A vulnerability was found in the pfkey_register function in net/key/af_key.c in the Linux kernel. This flaw allows a local, unprivileged user to gain access to kernel memory, leading to a system crash or a leak of internal kernel information.
CVSS breakdown
CVSS 3.1
Attack Vector
Local
Attack Complexity
Low
Privileges Required
Low
User Interaction
None
Scope
Unchanged
Confidentiality
High
Integrity
None
Availability
High
Affected products
- Debian / debian_linux10.0 – 10.0
- Debian / debian_linux11.0 – 11.0
- Debian / debian_linux9.0 – 9.0
- Linux / Kernel4.10 – 4.14.276
- Linux / Kernel0 – 4.9.311
- Linux / Kernel4.15 – 4.19.238
- Linux / Kernel5.5 – 5.10.110
- Linux / Kernel4.20 – 5.4.189
- Linux / Kernel5.11 – 5.15.33
- Linux / Kernel5.16 – 5.16.19
- Linux / Linux kernel5.17 – 5.17
- Linux / Linux kernel5.17
- Linux / Linux kernel5.17 – 5.17
- Linux / Linux kernel5.17 – 5.17
- Linux / Linux kernel5.17 – 5.17
- Linux / Linux kernel5.17 – 5.17
- Linux / Linux kernel5.17 – 5.17
- Linux / Linux kernel5.17 – 5.17
- Linux / Linux kernel5.17 – 5.17
- NETAPP / h300e_firmware
- NETAPP / h300s_firmware
- NETAPP / h410c_firmware
- NETAPP / h410s_firmware
- NETAPP / h500e_firmware
- NETAPP / h500s_firmware
- NETAPP / h700e_firmware
- NETAPP / h700s_firmware
- RedHat / enterprise_linux8.0 – 8.0
References
- MISChttps://bugzilla.redhat.com/show_bug.cgi?id=2066819
- PATCHhttps://github.com/torvalds/linux/commit/9a564bccb78a76740ea9d75a259942df8143d02c
- VENDOR_ADVISORYhttps://www.debian.org/security/2022/dsa-5127
- MISChttps://security.netapp.com/advisory/ntap-20220629-0001/
- MAILING_LISThttps://lists.debian.org/debian-lts-announce/2022/07/msg00000.html
- VENDOR_ADVISORYhttps://www.debian.org/security/2022/dsa-5173
Updated 5m ago · 8 sources