CVE-2022-2078
تم العثور على ثغرة أمنية في دالة nft_set_desc_concat_parse() في نواة لينكس. يسمح هذا الخلل للمهاجم بتشغيل تجاوز سعة المخزن المؤقت عبر...
- تم النشر
- 30/06/2022
- محدث
- 03/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة أمنية في دالة `nft_set_desc_concat_parse()` في نواة لينكس. يسمح هذا الخلل للمهاجم بتشغيل تجاوز سعة المخزن المؤقت عبر `nft_set_desc_concat_parse()`، مما يسبب رفض الخدمة وربما تنفيذ كود.
المصادر
1استغلال إثبات المفهوم لـ CVE-2022-2078 يوضح تسرب ذاكرة النواة عبر معالجة المخزن المؤقت، مع كشف عنوان النواة المسرب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.