CVE-2022-0435
تم اكتشاف ثغرة تجاوز سعة المكدس (stack overflow) في وظيفة بروتوكول TIPC في نواة لينكس (Linux kernel) في الطريقة التي يرسل بها المستخدم حزمة بمحتوى خبيث، حيث...
- تم النشر
- 25/03/2022
- محدث
- 02/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة تجاوز سعة المكدس (stack overflow) في وظيفة بروتوكول TIPC في نواة لينكس (Linux kernel) في الطريقة التي يرسل بها المستخدم حزمة بمحتوى خبيث، حيث يكون عدد العقد الأعضاء في المجال أكبر من الحد المسموح به وهو 64. تسمح هذه الثغرة لمستخدم بعيد بالتسبب في انهيار النظام أو ربما تصعيد صلاحياته إذا كان لديه وصول إلى شبكة TIPC.
المصادر
3إثبات مفهوم لاستغلال CVE-2022-0435 يوضح تصعيد الامتيازات المحلية على الأنظمة التي يكون فيها KASLR معطلاً.
- CVE-2022-0435-Pocاستغلال
استغلال تجاوز سعة المكدس لـ CVE-2022-0435 في وحدة TIPC، يوفر تصعيد امتيازات محلي إلى الجذر على نوى Ubuntu.
استغلال إثبات مفهوم مكتوب بلغة C لثغرة CVE-2022-0435، يوضح ثغرة أمنية محددة باستخدام تقنيات الاستغلال الثنائي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.