CVE-2022-27666
Se ha encontrado un fallo de desbordamiento del búfer de la pila en el código de transformación de IPsec ESP en net/ipv4/esp4.c y net/ipv6/esp6.c. Este...
- Publicado
- 23 mar 2022
- Actualizado
- 3 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 92,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha encontrado un fallo de desbordamiento del búfer de la pila en el código de transformación de IPsec ESP en net/ipv4/esp4.c y net/ipv6/esp6.c. Este fallo permite a un atacante local con un privilegio de usuario normal sobrescribir los objetos de la pila del núcleo y puede causar una amenaza de escalada de privilegios local
Fuentes
4- CVE-2022-27666Exploit
Exploit para CVE-2022-27666
- cve-2022-27666-exploitsExploit
Hay 2 métodos de explotación que explotan CVE-2022-27666. Para más información sobre cómo usar estas bases de código, consulta mi blog.
- CVE-2022-27666Exploit
Exploit de desbordamiento de búfer en el heap para CVE-2022-27666 en la implementación de IPsec ESP6 del kernel de Linux. Incluye compilación del kernel, configuración de depuración con stub GDB y pasos de explotación para la versión 5.13.19.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.