CVE-2022-0185
Heap-basierte Pufferüberlauf-Schwachstelle im Linux-Kernel
- Veröffentlicht
- 11.02.2022
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- redhat
- Beweise beobachtet
- 21.08.2024
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Ein heap-basierter Pufferüberlauf-Fehler wurde in der Art und Weise gefunden, wie die Funktion legacy_parse_param in der Filesystem-Context-Funktionalität des Linux-Kernels die Länge der übergebenen Parameter überprüfte. Ein lokaler Benutzer ohne Privilegien (bei aktivierten unprivilegierten Benutzernamespaces, andernfalls ist die Namespace-Privilegienstufe CAP_SYS_ADMIN erforderlich), der ein Dateisystem öffnen kann, das die Filesystem-Context-API nicht unterstützt (und daher auf die Legacy-Behandlung zurückfällt), könnte diesen Fehler ausnutzen, um seine Privilegien auf dem System zu erweitern.
Quellen
11CVE-2022-0185 POC und Docker und Analyse Write-up
- CVE-2022-0185Exploit
CVE-2022-0185
- CVE-2022-0185-Case-StudyExploit
Bildungsfallstudie und Exploit-Entwicklungsdurchgang für CVE-2022-0185, einen Heap-basierten Pufferüberlauf im Linux-Kernel, der eine lokale Privilegienausweitung ermöglicht. Enthält POC, QEMU-Debugging und Ubuntu-Exploit mit detaillierter technischer Analyse.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.