云容器引擎 CCE-Linux Kernel openvswitch 模块权限提升漏洞预警(CVE-2022-2639):漏洞详情

时间:2023-11-01 16:18:15

漏洞详情

业界披露了Linux Kernel openvswitch模块权限提升漏洞(CVE-2022-2639)的漏洞细节。由于 openvswitch模块中reserve_sfa_size()函数在使用过程中存在缺陷,导致本地经过身份认证的攻击者可以利用漏洞提升至root权限。目前漏洞poc已公开,风险较高。

表1 漏洞信息

漏洞类型

CVE-ID

漏洞级别

披露/发现时间

权限提升

CVE-2022-2639

2022-09-01

support.huaweicloud.com/bulletin-cce/CVE-2022-2639.html