Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4744

Опубликовано: 30 мар. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

A double-free flaw was found in the Linux kernel’s TUN/TAP device driver functionality in how a user registers the device when the register_netdevice function fails (NETDEV_REGISTER notifier). This flaw allows a local user to crash or potentially escalate their privileges on the system.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 5.5 (включая) до 5.10.136 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 5.11 (включая) до 5.15.12 (исключая)

EPSS

Процентиль: 24%
0.00078
Низкий

7.8 High

CVSS3

Дефекты

CWE-460
CWE-415

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 2 лет назад

A double-free flaw was found in the Linux kernel’s TUN/TAP device driver functionality in how a user registers the device when the register_netdevice function fails (NETDEV_REGISTER notifier). This flaw allows a local user to crash or potentially escalate their privileges on the system.

CVSS3: 7.8
redhat
больше 2 лет назад

A double-free flaw was found in the Linux kernel’s TUN/TAP device driver functionality in how a user registers the device when the register_netdevice function fails (NETDEV_REGISTER notifier). This flaw allows a local user to crash or potentially escalate their privileges on the system.

CVSS3: 7.8
debian
больше 2 лет назад

A double-free flaw was found in the Linux kernel\u2019s TUN/TAP device ...

CVSS3: 7.8
github
около 2 лет назад

A double-free flaw was found in the Linux kernel’s TUN/TAP device driver functionality in how a user registers the device when the register_netdevice function fails (NETDEV_REGISTER notifier). This flaw allows a local user to crash or potentially escalate their privileges on the system.

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость функции tun_free_netdev() виртуальных сетевых драйверов TUN/TAP ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии

EPSS

Процентиль: 24%
0.00078
Низкий

7.8 High

CVSS3

Дефекты

CWE-460
CWE-415