CVE-2022-27666
تم العثور على خلل تجاوز سعة المخزن المؤقت للكومة (heap buffer overflow) في كود تحويل IPsec ESP في net/ipv4/esp4.c و net/ipv6/esp6.c. يسمح هذا الخلل لمهاجم...
- تم النشر
- 23/03/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل تجاوز سعة المخزن المؤقت للكومة (heap buffer overflow) في كود تحويل IPsec ESP في net/ipv4/esp4.c و net/ipv6/esp6.c. يسمح هذا الخلل لمهاجم محلي يتمتع بصلاحيات مستخدم عادية بالكتابة فوق كائنات كومة النواة (kernel heap objects) وقد يؤدي إلى تهديد تصعيد الامتيازات محليًا.
المصادر
4- CVE-2022-27666استغلال
استغلال لـ CVE-2022-27666
- cve-2022-27666-exploitsاستغلال
توجد طريقتان للاستغلال تستغلان CVE-2022-27666. لمزيد من المعلومات حول كيفية استخدام قواعد الكود هذه، يرجى زيارة مدونتي.
- CVE-2022-27666استغلال
استغلال تجاوز سعة المخزن المؤقت في الكومة لـ CVE-2022-27666 في تنفيذ IPsec ESP6 لنواة Linux. يتضمن بناء النواة، وإعداد التصحيح مع GDB stub، وخطوات الاستغلال للإصدار 5.13.19.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.