CVE-2021-3715
Im Klassifizierer „Routing decision" im Traffic-Control-Netzwerksubsystem des Linux-Kernels wurde ein Fehler in der Behandlung von Änderungen an...
- Veröffentlicht
- 02.03.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 28,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Klassifizierer „Routing decision" im Traffic-Control-Netzwerksubsystem des Linux-Kernels wurde ein Fehler in der Behandlung von Änderungen an Klassifizierungsfiltern gefunden, der zu einer Use-after-free-Bedingung führt. Dieser Fehler ermöglicht es nicht privilegierten lokalen Benutzern, ihre Privilegien auf dem System auszuweiten. Die größte Bedrohung durch diese Schwachstelle betrifft die Vertraulichkeit, die Integrität sowie die Verfügbarkeit des Systems.
Quellen
3- CVE-2022-2588Exploit
Ausführliche Beschreibung und Exploit-Code für CVE-2022-2588, eine Use-After-Free-Schwachstelle im Linux-Kernel in route4_change, die über Double-Free und Credential-Swapping zu Privilegieneskalation führt.
- CVE-2022-2588Exploit
Exploit-Code für CVE-2022-2588
- CVE-2022-2588Exploit
Exploit für CVE-2022-2588
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.