CVE-2022-29581
تحديث غير صحيح لعدد المراجع في net/sched لنواة لينكس يسمح لمهاجم محلي بالتسبب في تصعيد الامتيازات إلى صلاحيات الجذر. تؤثر هذه المشكلة على: إصدارات نواة...
- تم النشر
- 17/05/2022
- محدث
- 21/04/2025
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحديث غير صحيح لعدد المراجع في net/sched لنواة لينكس يسمح لمهاجم محلي بالتسبب في تصعيد الامتيازات إلى صلاحيات الجذر. تؤثر هذه المشكلة على: إصدارات نواة لينكس قبل 5.18؛ الإصدار 4.14 والإصدارات الأحدث.
المصادر
2نواة لينكس 4.19.72 مع استغلال إثبات المفهوم لـ CVE-2022-29581، يوضح ثغرة تصعيد الامتيازات المحلية للتحليل والاختبار التعليمي.
- linux-4.19.72_CVE-2022-29581استغلال
نواة لينكس 4.19.72 مع تصحيح أو استغلال مستهدف لـ CVE-2022-29581، يوضح ثغرة محددة في النواة لأغراض البحث الأمني وتحليل استغلال الثنائيات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.