CVE-2022-25636
net/netfilter/nf_dup_netdev.c im Linux-Kernel 5.4 bis 5.6.10 ermöglicht lokalen Benutzern, Privilegien zu erlangen, aufgrund eines...
- Veröffentlicht
- 22.02.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
net/netfilter/nf_dup_netdev.c im Linux-Kernel 5.4 bis 5.6.10 ermöglicht lokalen Benutzern, Privilegien zu erlangen, aufgrund eines...
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
net/netfilter/nf_dup_netdev.c im Linux-Kernel 5.4 bis 5.6.10 ermöglicht lokalen Benutzern, Privilegien zu erlangen, aufgrund eines Heap-Out-of-Bounds-Schreibvorgangs. Dies steht im Zusammenhang mit nf_tables_offload.
CVE-2022-25636
Detaillierte technische Analyse und Exploit-Beschreibung für CVE-2022-25636, eine Linux-Kernel-Netfilter-Heap-Overflow-Sicherheitslücke, die lokale Privilegienausweitung durch Heap-Spraying und UAF ermöglicht.
CVE-2022-25636-Exploit mit Pipe-Primitive neu geschrieben
Analysebericht zu Linux-Kernel-CVE-Exploits und zugehörige Debug-Umgebung. Sie müssen den Linux-Kernel nicht mehr kompilieren und Ihre Umgebung nicht mehr konfigurieren.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.