CVE-2021-22555
Écriture hors limites du tas dans Netfilter IP6T_SO_SET_REPLACE
- Publié
- 7 juil. 2021
- Mise à jour
- 30 déc. 2025
- Attribution de CNA
- Preuve observée
- 15 juil. 2021
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une écriture hors limites du tas affectant Linux depuis v2.6.19-rc1 a été découverte dans net/netfilter/x_tables.c. Cela permet à un attaquant d'obtenir des privilèges ou de provoquer un DoS (via une corruption de la mémoire du tas) en passant par un espace de noms utilisateur.
Sources
16- kernel-exploitsExploit
Divers exploits du noyau
Reproducteur conteneurisé pour l'escalade de privilèges Linux CVE-2021-22555, avec des profils d'atténuation seccomp et des conseils de déploiement pour les clusters Kubernetes et OpenShift.
- CVE-2021-22555Exploit
Ce dépôt héberge l'exploit d'élévation de privilèges Linux de TUKRU (CVE-2021-22555). Il démontre l'obtention des privilèges root via une vulnérabilité. Testé sur Ubuntu 5.8.0-48-generic et COS 5.4.89+. À utiliser de manière responsable et éthique.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.