← All CVEs

CVE-2022-0435

high · 8.8

A stack overflow flaw was found in the Linux kernel's TIPC protocol functionality in the way a user sends a packet with malicious content where the number of domain member nodes is higher than the 64 allowed. This flaw allows a remote user to crash the system or possibly escalate their privileges if they have access to the TIPC network.

8.8
CVSS
68.0%
EPSS (exploit prob.)
99th
EPSS percentile
2022-03-25
Published

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-787

Affected products

VendorProductAffected versions
linuxlinux_kernel>= 4.8, < 4.9.301
linuxlinux_kernel>= 4.10, < 4.14.266
linuxlinux_kernel>= 4.15, < 4.19.229
linuxlinux_kernel>= 4.20, < 5.4.179
linuxlinux_kernel>= 5.5, < 5.10.100
linuxlinux_kernel>= 5.11, < 5.15.23
linuxlinux_kernel>= 5.16, < 5.16.9
linuxlinux_kernel5.17
linuxlinux_kernel5.17
linuxlinux_kernel5.17
linuxlinux_kernel5.17
redhatcodeready_linux_builder8.0
redhatcodeready_linux_builder8.4
redhatcodeready_linux_builder_eus8.2
redhatcodeready_linux_builder_eus_for_power_little_endian8.2
redhatcodeready_linux_builder_for_power_little_endian_eus8.0
redhatcodeready_linux_builder_for_power_little_endian_eus8.4
redhatenterprise_linux8.0
redhatenterprise_linux_eus8.2
redhatenterprise_linux_eus8.4
redhatenterprise_linux_for_ibm_z_systems8.0
redhatenterprise_linux_for_ibm_z_systems_eus8.2
redhatenterprise_linux_for_ibm_z_systems_eus8.4
redhatenterprise_linux_for_power_little_endian8.0
redhatenterprise_linux_for_power_little_endian_eus8.2
redhatenterprise_linux_for_power_little_endian_eus8.4
redhatenterprise_linux_for_real_time8
redhatenterprise_linux_for_real_time_for_nfv8
redhatenterprise_linux_for_real_time_for_nfv_tus8.2
redhatenterprise_linux_for_real_time_for_nfv_tus8.4
redhatenterprise_linux_for_real_time_tus8.2
redhatenterprise_linux_for_real_time_tus8.4
redhatenterprise_linux_server_aus8.2
redhatenterprise_linux_server_aus8.4
redhatenterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions8.2
redhatenterprise_linux_server_for_power_little_endian_update_services_for_sap_solutions8.4
redhatenterprise_linux_server_tus8.2
redhatenterprise_linux_server_tus8.4
redhatenterprise_linux_server_update_services_for_sap_solutions8.2
redhatenterprise_linux_server_update_services_for_sap_solutions8.4

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2022-0435