CVE-2022-2639
تم العثور على خطأ في تحويل الأعداد الصحيحة داخل وحدة نواة openvswitch. عند وجود عدد كبير بما فيه الكفاية من الإجراءات، وأثناء نسخ وحجز الذاكرة لإجراء جديد...
- تم النشر
- 01/09/2022
- محدث
- 03/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خطأ في تحويل الأعداد الصحيحة داخل وحدة نواة openvswitch. عند وجود عدد كبير بما فيه الكفاية من الإجراءات، وأثناء نسخ وحجز الذاكرة لإجراء جديد لتدفق جديد، لا تقوم الدالة reserve_sfa_size() بإرجاع -EMSGSIZE كما هو متوقع، مما قد يؤدي إلى كتابة خارج الحدود (out-of-bounds write access). يسمح هذا الخلل لمستخدم محلي بتعطيل النظام أو ربما تصعيد صلاحياته عليه.
المصادر
4نص برمجي شل لاكتشاف وتخفيف ثغرة CVE-2022-2639 في وحدة نواة Open vSwitch. يتحقق من حالة الوحدة، ويقدم خطوات المعالجة، ويوصي بتعطيلها إذا لم تكن مستخدمة.
- CVE-2022-2639-PipeVersionاستغلال
ثغرة تصعيد امتيازات محلية في نواة لينكس لـ CVE-2022-2639 باستخدام تقنية pipe-primitive، متجاوزًا KASLR، SMAP، SMEP، و KPTI. تم اختباره على النوى 5.13، 5.4، و 4.18.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.