CVE-2022-1016
تم العثور على خلل في نواة لينكس في الملف net/netfilter/nf_tables_core.c:nft_do_chain، والذي يمكن أن يسبب استخدامًا بعد التحرير (use-after-free). تتطلب هذه...
- تم النشر
- 29/08/2022
- محدث
- 02/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 37.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في نواة لينكس في الملف net/netfilter/nf_tables_core.c:nft_do_chain، والذي يمكن أن يسبب استخدامًا بعد التحرير (use-after-free). تتطلب هذه المشكلة معالجة 'return' بشروط مسبقة مناسبة، حيث يمكن أن تؤدي إلى مشكلة تسرب معلومات من النواة ناتجة عن مهاجم محلي غير متمتع بصلاحيات.
المصادر
1- CVE-2022-1015-1016البحث
ترجمة إلى الإسبانية للثغرات CVE-2022-1015 وCVE-2022-1016 التي اكتشفها ووثّقها David.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.