CVE-2021-22555
كتابة خارج الحدود في الكومة في Netfilter IP6T_SO_SET_REPLACE
- تم النشر
- 07/07/2021
- محدث
- 30/12/2025
- تخصيص CNA
- الأدلة المرصودة
- 15/07/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف ثغرة كتابة خارج حدود الكومة (heap out-of-bounds write) تؤثر على لينكس منذ الإصدار v2.6.19-rc1 في net/netfilter/x_tables.c. وهذا يسمح للمهاجم بالحصول على صلاحيات أو التسبب في حجب الخدمة (DoS) (عبر تلف ذاكرة الكومة) من خلال مساحة أسماء المستخدم.
المصادر
16- kernel-exploitsاستغلال
استغلالات متنوعة للنواة
منتج إعادة إنتاج في حاوية لـ CVE-2021-22555 لتصعيد الامتيازات في لينكس، مع ملفات تعريف تخفيف seccomp وإرشادات النشر لمجموعات Kubernetes و OpenShift.
- CVE-2021-22555استغلال
يستضيف هذا المستودع استغلال TUKRU لتصعيد الامتيازات في Linux (CVE-2021-22555). يعرض طريقة الحصول على صلاحيات الجذر عبر ثغرة أمنية. تم اختباره على Ubuntu 5.8.0-48-generic وCOS 5.4.89+. استخدمه بمسؤولية وأخلاقية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.