CVE-2022-3534

Summary

A vulnerability has been found in Linux Kernel up to 5.10.162/5.15.85/6.0.15/6.1.1. The impacted element is the function btf_dump_name_dups of the file tools/lib/bpf/btf_dump.c of the component libbpf. The manipulation leads to use after free. Upgrading to version 5.10.163, 5.15.86, 6.0.16, 6.1.2 and 6.2 is sufficient to resolve this issue. The identifier of the patch is c61650b869e0b6fb0c0a28ed42d928eea969afc8/fbe08093fb2334549859829ef81d42570812597d/8c64a8e76eb85d422af5ec60ccbf26e3ead8c333/a733bf10198eb5bb927890940de8ab457491ed3b/93c660ca40b5d2f7c1b1626e955a8e9fa30e0749. You should upgrade the affected component.

Affected Software

VendorProductVersion RangeStatus
LinuxKernel5.10.162affected
LinuxKernel5.15.0affected
LinuxKernel5.15.1affected
LinuxKernel5.15.2affected
LinuxKernel5.15.3affected
LinuxKernel5.15.4affected
LinuxKernel5.15.5affected
LinuxKernel5.15.6affected
LinuxKernel5.15.7affected
LinuxKernel5.15.8affected
LinuxKernel5.15.9affected
LinuxKernel5.15.10affected
LinuxKernel5.15.11affected
LinuxKernel5.15.12affected
LinuxKernel5.15.13affected
LinuxKernel5.15.14affected
LinuxKernel5.15.15affected
LinuxKernel5.15.16affected
LinuxKernel5.15.17affected
LinuxKernel5.15.18affected
LinuxKernel5.15.19affected
LinuxKernel5.15.20affected
LinuxKernel5.15.21affected
LinuxKernel5.15.22affected
LinuxKernel5.15.23affected
LinuxKernel5.15.24affected
LinuxKernel5.15.25affected
LinuxKernel5.15.26affected
LinuxKernel5.15.27affected
LinuxKernel5.15.28affected
LinuxKernel5.15.29affected
LinuxKernel5.15.30affected
LinuxKernel5.15.31affected
LinuxKernel5.15.32affected
LinuxKernel5.15.33affected
LinuxKernel5.15.34affected
LinuxKernel5.15.35affected
LinuxKernel5.15.36affected
LinuxKernel5.15.37affected
LinuxKernel5.15.38affected
LinuxKernel5.15.39affected
LinuxKernel5.15.40affected
LinuxKernel5.15.41affected
LinuxKernel5.15.42affected
LinuxKernel5.15.43affected
LinuxKernel5.15.44affected
LinuxKernel5.15.45affected
LinuxKernel5.15.46affected
LinuxKernel5.15.47affected
LinuxKernel5.15.48affected
LinuxKernel5.15.49affected
LinuxKernel5.15.50affected
LinuxKernel5.15.51affected
LinuxKernel5.15.52affected
LinuxKernel5.15.53affected
LinuxKernel5.15.54affected
LinuxKernel5.15.55affected
LinuxKernel5.15.56affected
LinuxKernel5.15.57affected
LinuxKernel5.15.58affected
LinuxKernel5.15.59affected
LinuxKernel5.15.60affected
LinuxKernel5.15.61affected
LinuxKernel5.15.62affected
LinuxKernel5.15.63affected
LinuxKernel5.15.64affected
LinuxKernel5.15.65affected
LinuxKernel5.15.66affected
LinuxKernel5.15.67affected
LinuxKernel5.15.68affected
LinuxKernel5.15.69affected
LinuxKernel5.15.70affected
LinuxKernel5.15.71affected
LinuxKernel5.15.72affected
LinuxKernel5.15.73affected
LinuxKernel5.15.74affected
LinuxKernel5.15.75affected
LinuxKernel5.15.76affected
LinuxKernel5.15.77affected
LinuxKernel5.15.78affected
LinuxKernel5.15.79affected
LinuxKernel5.15.80affected
LinuxKernel5.15.81affected
LinuxKernel5.15.82affected
LinuxKernel5.15.83affected
LinuxKernel5.15.84affected
LinuxKernel5.15.85affected
LinuxKernel6.0.0affected
LinuxKernel6.0.1affected
LinuxKernel6.0.2affected
LinuxKernel6.0.3affected
LinuxKernel6.0.4affected
LinuxKernel6.0.5affected
LinuxKernel6.0.6affected
LinuxKernel6.0.7affected
LinuxKernel6.0.8affected
LinuxKernel6.0.9affected
LinuxKernel6.0.10affected
LinuxKernel6.0.11affected
LinuxKernel6.0.12affected
LinuxKernel6.0.13affected
LinuxKernel6.0.14affected
LinuxKernel6.0.15affected
LinuxKernel6.1.0affected
LinuxKernel6.1.1affected
LinuxKernel5.10.163unaffected
LinuxKernel5.15.86unaffected
LinuxKernel6.0.16unaffected
LinuxKernel6.1.2unaffected
LinuxKernel6.2unaffected

Weaknesses

  • CWE-416: Use After Free
  • CWE-119: Memory Corruption

ADP Enrichment

CVE Program Container

Additional References

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References