CVE-2022-2639
Im Kernelmodul openvswitch wurde ein Ganzzahl-Umwandlungsfehler gefunden. Bei einer ausreichend großen Anzahl von Aktionen gibt die Funktion...
- Veröffentlicht
- 01.09.2022
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 58,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Kernelmodul openvswitch wurde ein Ganzzahl-Umwandlungsfehler gefunden. Bei einer ausreichend großen Anzahl von Aktionen gibt die Funktion `reserve_sfa_size()` beim Kopieren und Reservieren von Speicher für eine neue Aktion eines neuen Flows nicht wie erwartet `-EMSGSIZE` zurück, was möglicherweise zu einem Schreibzugriff außerhalb der Grenzen führt. Dieser Fehler ermöglicht es einem lokalen Benutzer, das System zum Absturz zu bringen oder möglicherweise seine Privilegien auf dem System zu erweitern.
Quellen
4Shell-Skript zur Erkennung und Eindämmung von CVE-2022-2639 im Open-vSwitch-Kernelmodul. Prüft den Modulstatus, bietet Abhilfeschritte und empfiehlt die Deaktivierung, falls nicht verwendet.
- CVE-2022-2639-PipeVersionExploit
Linux-Kernel-Local-Privilege-Escalation-Exploit für CVE-2022-2639 unter Verwendung der Pipe-Primitive-Technik, die KASLR, SMAP, SMEP und KPTI umgeht. Getestet auf den Kerneln 5.13, 5.4 und 4.18.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.