CVE-2022-23093
تجاوز سعة المكدس في ping(8)
- تم النشر
- 15/02/2024
- محدث
- 28/10/2024
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يقرأ ping حزم IP الخام من الشبكة لمعالجة الاستجابات في الدالة pr_pack(). وكجزء من معالجة الاستجابة، يتعين على ping إعادة بناء ترويسة IP وترويسة ICMP، وإذا كانت موجودة، "حزمة مقتبسة" (quoted packet) تمثل الحزمة التي ولّدت خطأ ICMP. تحتوي الحزمة المقتبسة بدورها على ترويسة IP وترويسة ICMP. تنسخ الدالة pr_pack() ترويسات IP وICMP المستلمة إلى مخازن مؤقتة على المكدس (stack buffers) لمزيد من المعالجة. وبذلك، تفشل في مراعاة الاحتمال بوجود ترويسات خيارات IP تلي ترويسة IP في الاستجابة أو في الحزمة المقتبسة على حد سواء. عند وجود خيارات IP، تسبب pr_pack() تجاوزًا في سعة المخزن الوجهة بما يصل إلى 40 بايت. يمكن استغلال أخطاء سلامة الذاكرة الموصوفة أعلاه من قبل مضيف بعيد، مما يتسبب في تعطل برنامج ping. تعمل عملية ping داخل بيئة معزولة بوضع القدرات (capability mode sandbox) على جميع إصدارات FreeBSD المتأثرة، وبالتالي فهي مقيدة بشدة في كيفية تفاعلها مع بقية النظام عند النقطة التي يمكن أن يحدث فيها الخطأ.
المصادر
2ثغرة تجاوز سعة المخزن المؤقت لـ ICMP في FreeBSD، PoC لتجاوز سعة المخزن المؤقت في FreeBSD
- DrayTek-Exploitاستغلال
CVE-2022-23093 FreeBSD تجاوز سعة المكدس
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.