CVE-2022-23087
Bhyve émulation du périphérique e82545 écriture hors limites
- Publié
- 15 févr. 2024
- Mise à jour
- 27 mars 2025
- Attribution de CNA
- freebsd
- Preuve observée
- 6 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 11,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Les adaptateurs réseau e1000 permettent diverses modifications d'un paquet Ethernet lors de sa transmission. Celles-ci incluent l'insertion de sommes de contrôle IP et TCP, l'insertion d'un en-tête VLAN Ethernet et la segmentation TCP (« TSO »). Le modèle de périphérique e1000 utilise un tampon sur la pile pour générer l'en-tête de paquet modifié lors de la simulation de ces modifications sur les paquets transmis. Lorsqu'une somme de contrôle est demandée pour un paquet transmis, le modèle de périphérique e1000 utilisait une valeur fournie par l'invité pour spécifier le décalage de la somme de contrôle dans le tampon sur la pile. Le décalage n'était pas validé pour certains types de paquets. Un invité bhyve malveillant pouvait écraser la mémoire du processus bhyve sur l'hôte, pouvant conduire à une exécution de code dans le contexte de l'hôte. Le processus bhyve s'exécute dans un bac à sable Capsicum, qui (selon la version de FreeBSD et la configuration de bhyve) limite l'impact de l'exploitation de ce problème.
Sources
1- bhyvePoC
Exploit de preuve de concept pour CVE-2022-23087 démontrant l'exploitation d'une vulnérabilité de corruption de mémoire d'un hyperviseur.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.