UBUNTU-CVE-2022-4378
Dashboard / Vulnerabilities / UBUNTU-CVE-2022-4378
UBUNTU-CVE-2022-4378
Summary:
Details: A stack overflow flaw was found in the Linux kernel's SYSCTL subsystem in how a user changes certain kernel parameters and variables. This flaw allows a local user to crash or potentially escalate their privileges on the system.
References: https://ubuntu.com/security/CVE-2022-4378, https://marc.info/?l=oss-security&m=167060228526317, https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=bce9332220bd677d83b19d21502776ad555a0e73, https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=e6cfaf34be9fcd1a8285a294e18986bfc41a409c, https://ubuntu.com/security/notices/USN-5799-1, https://ubuntu.com/security/notices/USN-5803-1, https://ubuntu.com/security/notices/USN-5809-1, https://ubuntu.com/security/notices/USN-5814-1, https://ubuntu.com/security/notices/USN-5831-1, https://ubuntu.com/security/notices/USN-5832-1, https://ubuntu.com/security/notices/USN-5860-1, https://ubuntu.com/security/notices/USN-5877-1, https://ubuntu.com/security/notices/USN-5879-1, https://ubuntu.com/security/notices/USN-5883-1, https://ubuntu.com/security/notices/USN-5919-1, https://ubuntu.com/security/notices/USN-5920-1, https://www.cve.org/CVERecord?id=CVE-2022-4378
Affected packages
Package
Name: linux-hwe-edge
Purl: pkg:deb/ubuntu/[email protected]~16.04.1?arch=source&distro=xenial
Affected ranges
Type: ECOSYSTEM
Events:
