A race condition was found the Linux kernel in perf_event_open() which can be exploited by an unprivileged user to gain root privileges. The bug allows to build several exploit primitives such as kernel address information leak, arbitrary execution, etc.
{
"cna_assigner": "redhat",
"cwe_ids": [
"CWE-366"
],
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/1xxx/CVE-2022-1729.json",
"unresolved_ranges": [
{
"extracted_events": [
{
"last_affected": "linux kernel 5.18 rc9"
}
],
"source": "AFFECTED_FIELD"
}
]
}{
"cpe": "cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "3.2.85"
},
{
"fixed": "3.3"
},
{
"introduced": "3.16.40"
},
{
"fixed": "3.17"
},
{
"introduced": "3.18.54"
},
{
"fixed": "3.19"
}
],
"source": [
"CPE_FIELD",
"REFERENCES"
]
}