CVE-2022-34918
Se ha detectado un problema en el kernel de Linux versiones hasta 5.18.9. Un error de confusión de tipos en la función nft_set_elem_init (conllevando a un...
- Publicado
- 4 jul 2022
- Actualizado
- 3 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 92,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha detectado un problema en el kernel de Linux versiones hasta 5.18.9. Un error de confusión de tipos en la función nft_set_elem_init (conllevando a un desbordamiento del búfer) podría ser usado por un atacante local para escalar privilegios, una vulnerabilidad diferente a la de CVE-2022-32250. (El atacante puede obtener acceso de root, pero debe comenzar con un espacio de nombres de usuario no privilegiado para obtener acceso CAP_NET_ADMIN). Esto puede corregirse en la función nft_setelem_parse_data en el archivo net/netfilter/nf_tables_api.c
Fuentes
6- CVE-2022-34918Exploit
Exploit de escalada de privilegios local para CVE-2022-34918 dirigido al kernel de Linux 5.15.0-39-generic con un binario de prueba de concepto y el informe técnico asociado.
- CVE-2022-34918-LPE-PoCExploit
Exploit de prueba de concepto de escalada de privilegios local para CVE-2022-34918 dirigido al kernel de Linux 5.15.0-39-generic, con un informe detallado sobre el análisis de la vulnerabilidad.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.