CVE-2022-23087
Bhyve e82545 Geräteemulation Schreibzugriff außerhalb der Grenzen
- Veröffentlicht
- 15.02.2024
- Aktualisiert
- 27.03.2025
- CNA zuweisen
- freebsd
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 11,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die e1000-Netzwerkadapter erlauben eine Vielzahl von Modifikationen an einem Ethernet-Paket während der Übertragung. Dazu gehören das Einfügen von IP- und TCP-Prüfsummen, das Einfügen eines Ethernet-VLAN-Headers sowie TCP-Segmentierungsoffload („TSO“). Das e1000-Gerätemodell verwendet einen Puffer auf dem Stack, um den modifizierten Paketheader zu erzeugen, wenn diese Modifikationen an übertragenen Paketen simuliert werden. Wenn Prüfsummenoffload für ein übertragenes Paket angefordert wird, verwendete das e1000-Gerätemodell einen vom Gast bereitgestellten Wert, um den Prüfsummenoffset im Puffer auf dem Stack anzugeben. Der Offset wurde für bestimmte Pakettypen nicht validiert. Ein fehlverhaltender bhyve-Gast konnte Speicher im bhyve-Prozess auf dem Host überschreiben, was möglicherweise zur Codeausführung im Host-Kontext führte. Der bhyve-Prozess läuft in einer Capsicum-Sandbox, die (abhängig von der FreeBSD-Version und der bhyve-Konfiguration) die Auswirkungen der Ausnutzung dieses Problems begrenzt.
Quellen
1- bhyvePoC
Proof-of-Concept-Exploit für CVE-2022-23087, der die Ausnutzung einer Hypervisor-Speicherkorruptions-Schwachstelle demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.