CVE-2022-23087
تجاوز كتابة خارج الحدود في محاكاة جهاز Bhyve e82545
- تم النشر
- 15/02/2024
- محدث
- 27/03/2025
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 11.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
محولات الشبكة e1000 تسمح بمجموعة متنوعة من التعديلات على حزمة إيثرنت عند إرسالها. وتشمل هذه التعديلات إدراج مجاميع اختبارية لـ IP وTCP، وإدراج ترويسة VLAN لإيثرنت، وتفريغ تجزئة TCP ("TSO"). يستخدم نموذج جهاز e1000 مخزنًا مؤقتًا على المكدس لتوليد ترويسة الحزمة المعدلة عند محاكاة هذه التعديلات على الحزم المرسلة. عندما يُطلب تفريغ المجموع الاختباري لحزمة مرسلة، استخدم نموذج جهاز e1000 قيمة مقدمة من الضيف لتحديد إزاحة المجموع الاختباري في المخزن المؤقت على المكدس. لم يتم التحقق من صحة الإزاحة لأنواع معينة من الحزم. يمكن لضيف bhyve سيئ السلوك الكتابة فوق الذاكرة في عملية bhyve على المضيف، مما قد يؤدي إلى تنفيذ كود في سياق المضيف. تعمل عملية bhyve داخل صندوق حماية Capsicum، والذي (اعتمادًا على إصدار FreeBSD وتكوين bhyve) يحد من تأثير استغلال هذه المشكلة.
المصادر
1- bhyvePoC
برنامج إثبات المفهوم لاستغلال ثغرة CVE-2022-23087 يوضح استغلال ثغرة تلف الذاكرة في الهايبرفايزر (Hypervisor).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.