CVE-2022-23093
Stacküberlauf in ping(8)
- Veröffentlicht
- 15.02.2024
- Aktualisiert
- 28.10.2024
- CNA zuweisen
- freebsd
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 83,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
ping liest rohe IP-Pakete aus dem Netzwerk, um Antworten in der Funktion pr_pack() zu verarbeiten. Im Rahmen der Verarbeitung einer Antwort muss ping den IP-Header, den ICMP-Header und, falls vorhanden, ein „zitiertes Paket“ rekonstruieren, das das Paket repräsentiert, das einen ICMP-Fehler ausgelöst hat. Das zitierte Paket enthält wiederum einen IP-Header und einen ICMP-Header. pr_pack() kopiert empfangene IP- und ICMP-Header zur weiteren Verarbeitung in Stack-Puffer. Dabei wird nicht berücksichtigt, dass auf den IP-Header in der Antwort oder im zitierten Paket möglicherweise IP-Optionsheader folgen. Wenn IP-Optionen vorhanden sind, überläuft pr_pack() den Zielpuffer um bis zu 40 Byte. Die oben beschriebenen Speichersicherheitsfehler können von einem entfernten Host ausgelöst werden und zum Absturz des ping-Programms führen. Der ping-Prozess läuft in allen betroffenen FreeBSD-Versionen in einer Sandbox im Capability-Modus und ist daher an dem Punkt, an dem der Fehler auftreten kann, in seiner Interaktion mit dem Rest des Systems stark eingeschränkt.
Quellen
2Der FreeBSD ICMP Pufferüberlauf, freebsd Pufferüberlauf poc
- DrayTek-ExploitExploit
CVE-2022-23093 FreeBSD Stack-basierter Überlauf
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.