Buffer overflow in Linux kernel - CVE-2022-3541
Published: January 10, 2023
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to a boundary error within the spl2sw_nvmem_get_mac_address() function in drivers/net/ethernet/sunplus/spl2sw_driver.c in Linux kernel BPF implementation. A local user can trigger memory corruption and execute arbitrary code on the system.
Affected software
Ubuntu
linux-image-generic-64k (Ubuntu package)
linux-image-generic (Ubuntu package)
linux-image-generic-64k-hwe-22.04 (Ubuntu package)
linux-image-generic-lpae (Ubuntu package)
linux-image-generic-hwe-22.04 (Ubuntu package)
linux-image-generic-lpae-hwe-22.04 (Ubuntu package)
linux-image-virtual (Ubuntu package)
linux-image-virtual-hwe-22.04 (Ubuntu package)
linux-image-oem-22.04 (Ubuntu package)
linux-image-5.19.0-28-generic-lpae (Ubuntu package)
linux-image-5.19.0-28-generic-64k (Ubuntu package)
linux-image-5.19.0-28-generic (Ubuntu package)
linux-image-raspi (Ubuntu package)
linux-image-raspi-nolpae (Ubuntu package)
linux-image-5.19.0-1011-raspi (Ubuntu package)
linux-image-5.19.0-1011-raspi-nolpae (Ubuntu package)
linux-image-ibm (Ubuntu package)
linux-image-lowlatency-64k-hwe-22.04 (Ubuntu package)
linux-image-lowlatency-hwe-22.04 (Ubuntu package)
linux-image-oracle (Ubuntu package)
linux-image-lowlatency-64k (Ubuntu package)
linux-image-gcp (Ubuntu package)
linux-image-lowlatency (Ubuntu package)
linux-image-5.19.0-1014-lowlatency (Ubuntu package)
linux-image-5.19.0-1014-ibm (Ubuntu package)
linux-image-5.19.0-1014-gcp (Ubuntu package)
linux-image-5.19.0-1014-lowlatency-64k (Ubuntu package)
linux-image-5.19.0-1014-oracle (Ubuntu package)
linux-image-kvm (Ubuntu package)
linux-image-5.19.0-1015-kvm (Ubuntu package)
linux-image-azure (Ubuntu package)
linux-image-aws (Ubuntu package)
linux-image-5.19.0-1016-azure (Ubuntu package)
linux-image-5.19.0-1016-aws (Ubuntu package)
How to mitigate CVE-2022-3541
linux-image-generic-64k (Ubuntu package) - update to 5.19.0.28.25
linux-image-generic (Ubuntu package) - update to 5.19.0.28.25
linux-image-generic-64k-hwe-22.04 (Ubuntu package) - update to 5.19.0.28.25
linux-image-generic-lpae (Ubuntu package) - update to 5.19.0.28.25
linux-image-generic-hwe-22.04 (Ubuntu package) - update to 5.19.0.28.25
linux-image-generic-lpae-hwe-22.04 (Ubuntu package) - update to 5.19.0.28.25
linux-image-virtual (Ubuntu package) - update to 5.19.0.28.25
linux-image-virtual-hwe-22.04 (Ubuntu package) - update to 5.19.0.28.25
linux-image-oem-22.04 (Ubuntu package) - update to 5.19.0.28.25
linux-image-5.19.0-28-generic-lpae (Ubuntu package) - update to 5.19.0-28.29
linux-image-5.19.0-28-generic-64k (Ubuntu package) - update to 5.19.0-28.29
linux-image-5.19.0-28-generic (Ubuntu package) - update to 5.19.0-28.29
linux-image-raspi (Ubuntu package) - update to 5.19.0.1011.10
linux-image-raspi-nolpae (Ubuntu package) - update to 5.19.0.1011.10
linux-image-5.19.0-1011-raspi (Ubuntu package) - update to 5.19.0-1011.18
linux-image-5.19.0-1011-raspi-nolpae (Ubuntu package) - update to 5.19.0-1011.18
linux-image-ibm (Ubuntu package) - update to 5.19.0.1014.11
linux-image-lowlatency-64k-hwe-22.04 (Ubuntu package) - update to 5.19.0.1014.11
linux-image-lowlatency-hwe-22.04 (Ubuntu package) - update to 5.19.0.1014.11
linux-image-oracle (Ubuntu package) - update to 5.19.0.1014.11
linux-image-lowlatency-64k (Ubuntu package) - update to 5.19.0.1014.11
linux-image-gcp (Ubuntu package) - update to 5.19.0.1014.11
linux-image-lowlatency (Ubuntu package) - update to 5.19.0.1014.11
linux-image-5.19.0-1014-lowlatency (Ubuntu package) - update to 5.19.0-1014.15
linux-image-5.19.0-1014-ibm (Ubuntu package) - update to 5.19.0-1014.15
linux-image-5.19.0-1014-gcp (Ubuntu package) - update to 5.19.0-1014.15
linux-image-5.19.0-1014-lowlatency-64k (Ubuntu package) - update to 5.19.0-1014.15
linux-image-5.19.0-1014-oracle (Ubuntu package) - update to 5.19.0-1014.16
linux-image-kvm (Ubuntu package) - update to 5.19.0.1015.12
linux-image-5.19.0-1015-kvm (Ubuntu package) - update to 5.19.0-1015.16
linux-image-azure (Ubuntu package) - update to 5.19.0.1016.12
linux-image-aws (Ubuntu package) - update to 5.19.0.1016.13
linux-image-5.19.0-1016-azure (Ubuntu package) - update to 5.19.0-1016.17
linux-image-5.19.0-1016-aws (Ubuntu package) - update to 5.19.0-1016.17