Double Free in Linux kernel - CVE-2022-34494
Published: July 14, 2022
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to a boundary error within the rpmsg_virtio_add_ctrl_dev() function in drivers/rpmsg/virtio_rpmsg_bus.c in the Linux kernel remote processor messaging (rpmsg) framework. A local user can run a specially crafted program to trigger a double free error and perform a denial of service (DoS) attack.
Affected software
Amazon Linux AMI
Slackware Linux
Ubuntu
linux-image-oem-20.04b (Ubuntu package)
linux-image-oem-20.04d (Ubuntu package)
linux-image-oem-20.04 (Ubuntu package)
linux-image-oem-20.04c (Ubuntu package)
linux-image-5.14.0-1045-oem (Ubuntu package)
linux-image-lowlatency-hwe-22.04 (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-lowlatency-64k-hwe-22.04 (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-generic-lpae-hwe-22.04 (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-generic-64k-hwe-22.04 (Ubuntu package)
linux-image-generic-64k (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-generic-hwe-22.04 (Ubuntu package)
linux-image-virtual-hwe-22.04 (Ubuntu package)
linux-image-5.15.0-48-generic-64k (Ubuntu package)
linux-image-5.15.0-48-lowlatency (Ubuntu package)
linux-image-5.15.0-48-generic (Ubuntu package)
linux-image-5.15.0-48-generic-lpae (Ubuntu package)
linux-image-5.15.0-48-lowlatency-64k (Ubuntu package)
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package)
linux-image-lowlatency-hwe-20.04 (Ubuntu package)
linux-image-generic-lpae-hwe-20.04 (Ubuntu package)
linux-image-generic-64k-hwe-20.04 (Ubuntu package)
linux-image-virtual-hwe-20.04 (Ubuntu package)
linux-image-generic-hwe-20.04 (Ubuntu package)
linux-image-gkeop-5.15 (Ubuntu package)
linux-image-gkeop (Ubuntu package)
linux-image-5.15.0-1003-gkeop (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-5.15.0-1015-raspi-nolpae (Ubuntu package)
linux-image-5.15.0-1015-raspi (Ubuntu package)
linux-image-5.15.0-1015-ibm (Ubuntu package)
linux-image-gke-5.15 (Ubuntu package)
linux-image-gke (Ubuntu package)
linux-image-5.15.0-1016-gke (Ubuntu package)
linux-image-5.15.0-1016-intel-iotg (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-5.15.0-1018-kvm (Ubuntu package)
linux-image-5.15.0-1018-oracle (Ubuntu package)
linux-image-5.15.0-1018-gcp (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-5.15.0-1020-aws (Ubuntu package)
linux-image-5.15.0-1020-azure (Ubuntu package)
linux-5.15.63/kernel-modules
linux-5.15.63/kernel-huge
linux-5.15.63/kernel-headers
linux-5.15.63/kernel-generic
linux-image-oem-22.04a (Ubuntu package)
linux-image-oem-22.04 (Ubuntu package)
linux-image-5.17.0-1013-oem (Ubuntu package)
kernel
linux-image-intel-iotg (Ubuntu package)
Pixel
How to mitigate CVE-2022-34494
linux-image-oem-20.04b (Ubuntu package) - update to 5.14.0.1045.41
linux-image-oem-20.04d (Ubuntu package) - update to 5.14.0.1045.41
linux-image-oem-20.04 (Ubuntu package) - addressed in versions 5.14.0.1045.41, 5.15.0.48.48
linux-image-oem-20.04c (Ubuntu package) - update to 5.14.0.1045.41
linux-image-5.14.0-1045-oem (Ubuntu package) - update to 5.14.0-1045.51
linux-image-lowlatency-hwe-22.04 (Ubuntu package) - update to 5.15.0.48.45
linux-image-lowlatency-64k (Ubuntu package) - update to 5.15.0.48.45
linux-image-lowlatency-64k-hwe-22.04 (Ubuntu package) - update to 5.15.0.48.45
linux-image-lowlatency (Ubuntu package) - update to 5.15.0.48.45
linux-image-generic (Ubuntu package) - update to 5.15.0.48.48
linux-image-generic-lpae-hwe-22.04 (Ubuntu package) - update to 5.15.0.48.48
linux-image-virtual (Ubuntu package) - update to 5.15.0.48.48
linux-image-generic-64k-hwe-22.04 (Ubuntu package) - update to 5.15.0.48.48
linux-image-generic-64k (Ubuntu package) - update to 5.15.0.48.48
linux-image-generic-lpae (Ubuntu package) - update to 5.15.0.48.48
linux-image-generic-hwe-22.04 (Ubuntu package) - update to 5.15.0.48.48
linux-image-virtual-hwe-22.04 (Ubuntu package) - update to 5.15.0.48.48
linux-image-5.15.0-48-generic-64k (Ubuntu package) - update to 5.15.0-48.54~20.04.1
linux-image-5.15.0-48-lowlatency (Ubuntu package) - update to 5.15.0-48.54~20.04.1
linux-image-5.15.0-48-generic (Ubuntu package) - update to 5.15.0-48.54~20.04.1
linux-image-5.15.0-48-generic-lpae (Ubuntu package) - update to 5.15.0-48.54~20.04.1
linux-image-5.15.0-48-lowlatency-64k (Ubuntu package) - update to 5.15.0-48.54~20.04.1
linux-image-lowlatency-64k-hwe-20.04 (Ubuntu package) - update to 5.15.0.48.54~20.04.16
linux-image-lowlatency-hwe-20.04 (Ubuntu package) - update to 5.15.0.48.54~20.04.16
linux-image-generic-lpae-hwe-20.04 (Ubuntu package) - update to 5.15.0.48.54~20.04.18
linux-image-generic-64k-hwe-20.04 (Ubuntu package) - update to 5.15.0.48.54~20.04.18
linux-image-virtual-hwe-20.04 (Ubuntu package) - update to 5.15.0.48.54~20.04.18
linux-image-generic-hwe-20.04 (Ubuntu package) - update to 5.15.0.48.54~20.04.18
linux-image-gkeop-5.15 (Ubuntu package) - update to 5.15.0.1003.5
linux-image-gkeop (Ubuntu package) - update to 5.15.0.1003.5
linux-image-5.15.0-1003-gkeop (Ubuntu package) - update to 5.15.0-1003.5
linux-image-raspi (Ubuntu package) - update to 5.15.0.1015.14
linux-image-raspi-nolpae (Ubuntu package) - update to 5.15.0.1015.14
linux-image-ibm (Ubuntu package) - update to 5.15.0.1015.14
linux-image-5.15.0-1015-raspi-nolpae (Ubuntu package) - update to 5.15.0-1015.17
linux-image-5.15.0-1015-raspi (Ubuntu package) - update to 5.15.0-1015.17
linux-image-5.15.0-1015-ibm (Ubuntu package) - update to 5.15.0-1015.17
linux-image-intel-iotg (Ubuntu package) - update to 5.15.0.1016.17
linux-image-gke-5.15 (Ubuntu package) - addressed in versions 5.15.0.1016.18, 5.15.0.1016.19~20.04.1
linux-image-gke (Ubuntu package) - update to 5.15.0.1016.18
linux-image-5.15.0-1016-gke (Ubuntu package) - addressed in versions 5.15.0-1016.19, 5.15.0-1016.19~20.04.1
linux-image-5.15.0-1016-intel-iotg (Ubuntu package) - update to 5.15.0-1016.21
linux-image-kvm (Ubuntu package) - update to 5.15.0.1018.16
linux-image-oracle (Ubuntu package) - update to 5.15.0.1018.16
linux-image-gcp (Ubuntu package) - addressed in versions 5.15.0.1018.16, 5.15.0.1018.24~20.04.1
linux-image-5.15.0-1018-kvm (Ubuntu package) - update to 5.15.0-1018.22
linux-image-5.15.0-1018-oracle (Ubuntu package) - update to 5.15.0-1018.23
linux-image-5.15.0-1018-gcp (Ubuntu package) - addressed in versions 5.15.0-1018.24, 5.15.0-1018.24~20.04.1
linux-image-azure (Ubuntu package) - addressed in versions 5.15.0.1020.19, 5.15.0.1020.25~20.04.13
linux-image-aws (Ubuntu package) - addressed in versions 5.15.0.1020.20, 5.15.0.1020.24~20.04.12
linux-image-5.15.0-1020-aws (Ubuntu package) - addressed in versions 5.15.0-1020.24, 5.15.0-1020.24~20.04.1
linux-image-5.15.0-1020-azure (Ubuntu package) - addressed in versions 5.15.0-1020.25, 5.15.0-1020.25~20.04.1
linux-5.15.63/kernel-modules - update to 5.15.63
linux-5.15.63/kernel-huge - update to 5.15.63
linux-5.15.63/kernel-headers - update to 5.15.63
linux-5.15.63/kernel-generic - update to 5.15.63
linux-image-oem-22.04a (Ubuntu package) - update to 5.17.0.1013.12
linux-image-oem-22.04 (Ubuntu package) - update to 5.17.0.1013.12
linux-image-5.17.0-1013-oem (Ubuntu package) - update to 5.17.0-1013.14
kernel - update to 6.1.10-15.42
Pixel - update to 2022-12-05
External References
Related Security Bulletins
- Denial of service in Linux kernel remote processor messaging (rpmsg) framework
- Ubuntu update for linux-oem-5.14
- Ubuntu update for linux-oem-5.17
- Slackware Linux update for kernel
- Ubuntu update for linux-hwe-5.15
- Ubuntu update for linux
- Ubuntu update for linux-gcp
- Ubuntu update for linux-gkeop
- Ubuntu update for linux-oracle
- Ubuntu update for linux-gcp-5.15
- Ubuntu update for linux-gke-5.15
- Ubuntu update for linux-intel-iotg
- Ubuntu update for linux-ibm
- Multiple vulnerabilities in Google Pixel (December 2022)
- Amazon Linux AMI update for kernel