BDU:2022-06837: Уязвимость ядра подсистемы совместимости для запуска Linux-приложений Windows Subsystem for Linux (WSL2) и среды выполнения Linux-приложений Azure IoT Edge for Linux on Windows (EFLOW), позволяющая нарушителю повысить свои привилегии

Описание уязвимости

Уязвимость ядра подсистемы совместимости для запуска Linux-приложений Windows Subsystem for Linux (WSL2) и среды выполнения Linux-приложений Azure IoT Edge for Linux on Windows (EFLOW) связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Microsoft Corp.

Наименование ПО

Azure IoT Edge for Linux on Windows (EFLOW), Windows Subsystem for Linux (WSL2)

Версия ПО

  • до 1.4.1.13112 LTS (Azure IoT Edge for Linux on Windows (EFLOW))
  • до 5.15.57.1 (Windows Subsystem for Linux (WSL2))

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Данные уточняются

Тип ошибки

Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки»)

Идентификатор типа ошибки

Класс уязвимости

Уязвимость кода

Дата выявления

08.11.2022

Базовый вектор уязвимости

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-38014

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Способ эксплуатации

  • Манипулирование сроками и состоянием

Способ устранения

Обновление программного обеспечения

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

Прочая информация

Данные уточняются
Последние изменения