CVE-2022-26809
ثغرة تنفيذ التعليمات البرمجية عن بُعد في بيئة تشغيل استدعاء الإجراءات عن بُعد
- تم النشر
- 15/04/2022
- محدث
- 02/01/2025
- تخصيص CNA
- microsoft
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
استدعاء الإجراءات عن بُعد (RPC) ثغرة تنفيذ التعليمات البرمجية عن بُعد في وقت التشغيل
المصادر
8إثبات المفهوم للاستغلال CVE-2022-26809، وهي ثغرة تجاوز عدد صحيح في وقت تشغيل RPC في Windows. يتضمن نصوص تشغيل باستخدام أسلوب PetitPotam-style لإكراه مسار UNC ضد lsass.exe وخادم SMB وهمي لاختبار الاستغلال.
- CVE-2022-26810استغلال
استغلال تنفيذ التعليمات البرمجية عن بُعد لـ CVE-2022-26809 يستهدف تجاوز سعة المخزن المؤقت للكومة في RPC لويندوز مع تكامل شيلكود msfvenom وتسليم حمولة قشرة عكسية meterpreter.
- CVE-2022-26809استغلال
استغلال تنفيذ التعليمات البرمجية عن بُعد في مكتبة RPC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.