CVE-2022-22555
Dell EMC PowerStore, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo. Un atacante autenticado localmente podría potencialmente...
- Publicado
- 20 jul 2022
- Actualizado
- 16 sept 2024
- Asignación de CNA
- dell
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 54,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Dell EMC PowerStore, contiene una vulnerabilidad de inyección de comandos del Sistema Operativo. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a una ejecución de comandos de SO arbitrarios en el SO subyacente de PowerStore, con los privilegios de la aplicación vulnerable. La explotación puede conllevar a una elevación de privilegios
Fuentes
1- cve-2022-22555Exploit
Exploit para CVE-2022-22555, una vulnerabilidad de desbordamiento de búfer de montón del kernel de Linux que permite la escalada de privilegios local. Incluye código de prueba de concepto y detalles de explotación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.