CVE-2022-4543
Se encontró una falla denominada "EntryBleed" en el aislamiento de la tabla de páginas del kernel de Linux (KPTI). Este problema podría permitir que un...
- Publicado
- 11 ene 2023
- Actualizado
- 8 abr 2025
- Asignación de CNA
- redhat
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 59,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró una falla denominada "EntryBleed" en el aislamiento de la tabla de páginas del kernel de Linux (KPTI). Este problema podría permitir que un atacante local filtre la base KASLR a través de canales laterales de captación previa basados en la sincronización TLB para sistemas Intel.
Fuentes
2Exploit de prueba de concepto basado en C para CVE-2022-4543 (EntryBleed), una vulnerabilidad del kernel de Linux que permite la divulgación de información y una posible escalada de privilegios.
- cve-2022-4543-wrapperExploit
Envoltorio para el exploit CVE-2022-4543 que desaleatoriza la dirección base del kernel mediante un bypass de KASLR, permitiendo una explotación confiable del kernel en sistemas Linux afectados.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.