CVE-2022-23222
ثغرة في kernel/bpf/verifier.c في نواة لينكس يسمح الملف kernel/bpf/verifier.c في نواة لينكس حتى الإصدار 5.15.14 للمستخدمين المحليين باكتساب صلاحيات مرتفعة...
- تم النشر
- 14/01/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في kernel/bpf/verifier.c في نواة لينكس يسمح الملف kernel/bpf/verifier.c في نواة لينكس حتى الإصدار 5.15.14 للمستخدمين المحليين باكتساب صلاحيات مرتفعة بسبب توفر العمليات الحسابية على المؤشرات عبر أنواع مؤشرات معينة من فئة *_OR_NULL.
المصادر
4- CVE-2022-23222استغلال
CVE-2022-23222، مُدار باستخدام Rust.
- CVE-2022-23222-POCاستغلال
إثبات مفهوم استغلال لـ CVE-2022-23222، ثغرة تصعيد صلاحيات محلية في نواة لينكس عبر eBPF. يوضح التلاعب بالحلقة العازلة وعمليات الخريطة للحصول على صلاحيات الجذر على أنظمة Ubuntu 20.04 الضعيفة.
- CVE-2022-23222استغلال
CVE-2022-23222: تصعيد الامتيازات المحلية لنواة لينكس عبر eBPF
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.