CVE-2022-0435
Se ha encontrado un fallo de desbordamiento de pila en la funcionalidad del protocolo TIPC del kernel de Linux en la forma en que un usuario envía un...
- Publicado
- 25 mar 2022
- Actualizado
- 2 ago 2024
- Asignación de CNA
- redhat
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha encontrado un fallo de desbordamiento de pila en la funcionalidad del protocolo TIPC del kernel de Linux en la forma en que un usuario envía un paquete con contenido malicioso cuando el número de nodos miembros del dominio es superior a los 64 permitidos. Este fallo permite a un usuario remoto bloquear el sistema o posiblemente escalar sus privilegios si presenta acceso a la red TIPC
Fuentes
3Exploit de prueba de concepto para CVE-2022-0435 que demuestra una escalada de privilegios local en sistemas con KASLR deshabilitado.
- CVE-2022-0435-PocExploit
Desbordamiento de pila para CVE-2022-0435 en el módulo TIPC, que proporciona escalada de privilegios local a root en kernels de Ubuntu.
Exploit de prueba de concepto basado en C para CVE-2022-0435, que demuestra una vulnerabilidad específica con técnicas de explotación binaria.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.