BDU:2022-06837: Уязвимость ядра подсистемы совместимости для запуска Linux-приложений Windows Subsystem for Linux (WSL2) и среды выполнения Linux-приложений Azure IoT Edge for Linux on Windows (EFLOW), позволяющая нарушителю повысить свои привилегии

Описание уязвимости Уязвимость ядра подсистемы совместимости для запуска Linux-приложений Windows Subsystem for Linux (WSL2) и среды выполнения Linux-приложений Azure IoT Edge for Linux on Windows (EFLOW) связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор Microsoft Corp.
Наименование ПО Azure IoT Edge for Linux on Windows (EFLOW), Windows Subsystem for Linux (WSL2)
Версия ПО до 1.4.1.13112 LTS (Azure IoT Edge for Linux on Windows (EFLOW)), до 5.15.57.1 (Windows Subsystem for Linux (WSL2))
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы Данные уточняются
Тип ошибки Одновременное выполнение с использованием общего ресурса с неправильной синхронизацией («Ситуация гонки»)
Идентификатор типа ошибки CWE-362
Класс уязвимости Уязвимость кода
Дата выявления 08.11.2022
Базовый вектор уязвимости
  • CVSS 2.0: AV:L/AC:H/Au:S/C:C/I:C/A:C
  • CVSS 3.0: AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-38014
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование сроками и состоянием
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются