Skip to Main Content
  • Home
  • News
  • Linux Netfilter Security Bug CVE-2022-25636

Breadcrumb

Linux Netfilter Security Bug CVE-2022-25636

Linux Netfilter wird bei aktuellen Linux Kernels und Distributionen als Firewall genutzt. Das Problem tritt zumindest in den Kernel Versionen 5.4 bis 5.6.10 auf und hat einen Score von 7.8.

Durch diesen Fehler kann ein lokaler Benutzer am Rechner Zugriff auf das System bekommen und entweder root-Privilegien erlangen oder das System zumindest zum Absturz bringen.

Für Redhat 8 und Oracle Linux 8 gibt es folgende Mitigation

# echo 0 > /proc/sys/user/max_user_namespaces
# sudo sysctl --system